2019-09-17
°ä²¼¹¦·ò 2019-09-17ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º
TCP_ºóÃÅ_MSIL.BlackRat_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½ºóÃÅÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBlackRat¡£
BlackRatÊÇÒ»¸ö»ùÓÚCSharpµÄÔ¶¿ØºóÃÅ£¬ÔËÐкó£¬Äܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£
¸üй¦·ò£º
20190917
ĬÈÏ×÷Ϊ£º
Åׯú
ÊÂÎñÃû³Æ£º
HTTP_ľÂíºóÃÅ_webshell_ÖÎÀí¹¤¾ß_asp½ÚÔìºÅÁî
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¸ÃÊÂÎñÅú×¢Ô´IPµØÖ·Ö÷»úÉϵÄwebshellÖÎÀí¹¤¾ß¿Í»§¶ËÕýÔÚÏòÖ÷ÕÅIPµØÖ·Ö÷»úÉϵÄwebshell·þÎñÆ÷¶Ë·¢³ö½ÚÔìºÅÁî¡£
webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß¡£µ¥Ò»Ëµ£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬Ê±Ê±½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ¸éÖÃÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚһ·¡£¶øºó¹¥»÷Õß¾ÍÄܹ»ÓÃwebµÄ·½Ê½£¬Í¨¹ý¸ÃľÂíºóÃŽÚÔìÍøÕ¾·þÎñÆ÷£¬Ô̺¬ÉÏ´«ÏÂÔØÎļþ¡¢²é¿´Êý¾Ý¿â¡¢Ö´ÐÐËÁÒⷨʽºÅÁîµÈ¡£webshellÄܹ»´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»½ÚÔìµÄ·þÎñÆ÷»òÔ¶³ÌÖ÷»ú»¥»»µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Ú´«µÝµÄ£¬Òò¶ø²»»á±»·À»ðǽÀ¹½Ø¡£²¢ÇÒʹÓÃwebshellͨ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´³öÈëÇÖºÛ¼£¡£
¸üй¦·ò£º
20190917
ĬÈÏ×÷Ϊ£º
ͨ¹ý
ÊÂÎñÃû³Æ£º
ICMP_hansËí·_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
¿ÉÒÉÐÐΪ
ÊÂÎñÃèÊö£º
hans icmpËí·Ïνӡ£
¸üй¦·ò£º
20190917
ĬÈÏ×÷Ϊ£º
Åׯú
Åú¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º
HTTP_ºóÃÅ_Bitter.Rat(ÂûÁ黨)_ÏνÓ
ÊÂÎñ¼¶±ð£º
Öм¶ÊÂÎñ
°²È«ÀàÐÍ£º
ľÂíºóÃÅ
ÊÂÎñÃèÊö£º
¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBitter¡£
BitterÊÇÒ»¸öÖ°Äܼ«¶È׳´óµÄºóÃÅ£¬ÔËÐкó£¬Äܹ»ÆëÈ«½ÚÔì±»Ö²Èë»úе¡£
¸üй¦·ò£º
20190917
ĬÈÏ×÷Ϊ£º
Åׯú


¾©¹«Íø°²±¸11010802024551ºÅ