2020-03-31

°ä²¼¹¦·ò 2020-03-31

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_GodLua_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ºóÃÅGodLuaÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGodLua ¡£GodLuaÊÇÒ»¸ö¿çƽ̨µÄºóÃÅ £¬ÖØÒªÕë¶ÔWindowsºÍLinuxϵͳ ¡£GodLuaÊÇÊ׿îͨ¹ýDoHºÍ̸»ñÈ¡C2ÓòÃû½âÎöµÄºóÃÅ £¬Í¨¹ýConfluence·ì϶ÀûÓÃ(CVE-2019-3396)´«²¼×ÔÉí ¡£

¸üй¦·ò£º

20200331










ÊÂÎñÃû³Æ£º

TCP_RealVNC_RFBºÍ̸Զ³ÌÈÏÖ¤ÈÆ¹ý·ì϶ÀûÓóɹ¦[CVE-2006-2369]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½ÄúµÄÍøÂçÖÐÓÐһ̨Ö÷»úÔÚÊÔͼʹÓÃTCP_RealVNC_RFBºÍ̸Զ³ÌÈÏÖ¤ÈÆ¹ý·ì϶ÏνӶԶËÉ豸 £¬²¢ÇÒÒѾ­Ïνӳɹ¦ ¡£RealVNC VNC ServerÊÇÒ»ÖÖÔ¶³ÌÖն˽ÚÔìÈí¼þ ¡£RealVNC VNC erverѡȡµÄRFB£¨Ô¶³ÌÖ¡³¤¶È£©ºÍ̸ÔÊÐí¿Í»§¶ËÓë·þÎñ¶ËЭÉÌÊʵ±µÄÈÏÖ¤²½Öè £¬ºÍ̸µÄʵÏÖÉÏ´æÔÚÉè¼ÆÃýÎó £¬Ô¶³Ì¹¥»÷ÕßÄܹ»Èƹý¹ýÈÏÖ¤ÎÞÐèÃÜÂëʵÏÖ¶Ô·þÎñÆ÷µÄ½Ó¼û ¡£

¸üй¦·ò£º

20200331











ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_ÏνÓ1

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGafgyt ¡£GafgytÊÇÒ»¸öLinux½©Ê¬ÍøÂç £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷ ¡£

¸üй¦·ò£º

20200331








ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_CoreDDRAT_ÊÔͼÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ CoreDDRAT ÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅ CoreDDRAT  ¡£CoreDDRATÊÇÒ»¸öµäÐ͵ÄÔ¶¿ØºóÃÅ £¬¿ÉÄܼලÊܺ¦Õßµ±Ç°´°¿Ú¡¢ÇÔÈ¡ÍÆËã»úÁé¸ÐÐÅÏ¢²¢ÇÒ»áÆ¾¾ÝC2·þÎñÆ÷Ï·¢µÄ·ÖÆçÖ¸Áî´úºÅÖ´ÐÐÏàÓ¦²Ù×÷ ¡£Ëü¾ß±¸µÄÖ°ÄÜÖØÒªÓУºÎļþÉÏ´«/ÏÂÔØ¡¢cmdºÅÁî¡¢ÎļþÖ´ÐеÈÖ°ÄÜ ¡£

¸üй¦·ò£º

20200331










ÊÂÎñÃû³Æ£º

HTTP_Àà²Ëµ¶Á÷Á¿_ÏìÓ¦

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

²Ëµ¶ÀàÁ÷Á¿ÈôÊÇûÓдóÁ¿µÄÅú¸Ä´úÂë £¬Æä·µ»ØÁ÷Á¿³ÇÊÐÓÐÒ»¸ö¹²Í¬µÄÌØµã £¬±¾ÌõÎÄÔò½«³£¼ûµÄ¹²Í¬ÌصãÌáÈ¡³öÀ´½øÐзÀÓùÐÔ±¨¾¯ ¡£

¸üй¦·ò£º

20200331









Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¸ÃÊÂÎñÔ´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0stÔ¶¿Ø·¨Ê½ £¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷ ¡£ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ ¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹ £¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÔìȨºó £¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë £¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÔì¸ÃÖ÷»ú £¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷ ¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖ·çÏÕ¼«´óµÄ¶ñÒⷨʽ £¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½ £¬ÔòÖ÷»ú×¢¶¨ÒѾ­Ôâµ½ÁËÈëÇÖ £¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ© ¡£

¸üй¦·ò£º

20200331














ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st_ÏνÓ(ɨÃè)

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐɨÃè ¡£Gh0stÔ¶¿ØÊÇÒ»¸ö¹úÄÚµÄÔ¶¿Ø·¨Ê½ £¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷ ¡£±¾ÊÂÎñ±¨¾¯²»ÊÇÕæÊµ¹¥»÷ £¬½ö½öÒâζ×ÅÔ´IPÖ÷»úÔÚ¶ÔÖ÷ÕÅIPÖ÷»ú½øÐÐɨÃè ¡£Ô´IPͨ³£ÊôÓÚShodanɨÃèÖ÷»ú £¬Ö÷ÕÅIPÊǿͻ§Ö÷»ú ¡£Ô´IPÖ÷»ú·ÂÕÕGh0stÑù±¾ÏòÖ÷ÕÅIPÖ÷»ú·¢·îÉÏÏß±¨ÎÄ £¬ÈôÊÇÊÕµ½½øÕ¹µÄ·µ»ØÊý¾Ý £¬¼´ÒÔΪÖ÷ÕÅIPÖ÷»úÉÏÔËÐÐ×ÅGh0st½ÚÔì¶Ë £¬ÊÇGh0stµÄC&C·þÎñ ¡£

¸üй¦·ò£º

20200331











ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Linux.DDoS.Gafgyt_ÏνÓ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËDDoS.Gafgyt ¡£DDoS.GafgytÊÇÒ»¸öLinux½©Ê¬ÍøÂç £¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±ê»úеÌáÒéDDoS¹¥»÷ ¡£

¸üй¦·ò£º

20200331