2018-08-03

Ðû²¼Ê±¼ä 2018-08-03

ÐÂÔöÊÂÎñ

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.Sunorcal_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëSunorcal ¡£ SunorcalÊÇÒ»¸öºóÃÅ£¬¹¦Ð§ºÜÊÇÇ¿Ê¢ ¡£ÔËÐк󣬿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÅþÁ¬4

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy ¡£ Poison IvyÊÇÒ»¸ö±»ÆÕ±éÓ¦ÓõÄÔ¶³Ì¿ØÖƹ¤¾ß£¬ÔÊÐí¹¥»÷ÕßÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£ 

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Kronus_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKronus ¡£ KronusÊÇÒ»¸ö»ùÓÚCSharpµÄÔ¶¿Ø£¬¹¦Ð§ºÜÊÇÇ¿Ê¢ ¡£ÔËÐк󣬿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£ 

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_update.tmp(APT-C-12)_ÅþÁ¬·þÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£ update.tmpÎļþΪһ¸öDLL,²¢ÓÐÒ»¸öÃûΪjjµÄµ¼³öº¯Êý ¡£ÆäÊ×ÏÈ»á¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐÐÅÏ¢ÍøÂ磬ÐÅÏ¢ÍøÂçºó»áÊ×ÏÈÏòÔ¶³Ì¿ØÖÆ·þÎñÆ÷·¢ËÍÉÏÏßÐÅÏ¢ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_Sixtees_ShellÉÏ´«Îó²î

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWordpress Sixtees ShellÉÏ´«Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£Wordpress SixteesÖ÷ÌâÖб£´æShellÉÏ´«Îó²î ¡£¹¥»÷ÕßʹÓøÃÎó²îÉÏ´«í§ÒâÎļþµ½ÊÜÓ°ÏìÅÌËã»ú£¬µ¼ÖÂÔÚÊÜÓ°ÏìÓ¦ÓóÌÐòÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_DandelionÖ÷Ìâ_ShellÉÏ´«Îó²î

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWordpress DandelionÖ÷ÌâShellÉÏ´«Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£Wordpress DandelionÖ÷ÌâÖб£´æShellÉÏ´«Îó²î ¡£¹¥»÷ÕßʹÓøÃÎó²îÉÏ´«í§ÒâÎļþµ½ÊÜÓ°ÏìÅÌËã»ú£¬µ¼ÖÂÔÚÊÜÓ°ÏìÓ¦ÓóÌÐòÉÏÏÂÎÄÖÐÖ´ÐÐí§Òâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_1_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_2_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÅþÁ¬_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont ¡£ winfont.exeΪÎĵµÍøÂçÄ£¿é£¬Ö÷Òª¹¦Ð§Îª±éÀúÅÌËã»úĿ¼»ñÈ¡Ìض¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷£¬¸ÃÑù±¾»á½¨ÉèÒ»¸ö240000ms¾àÀëµÄ׼ʱÆ÷£¬²¢Ã¿¾àÀë240000ms±éÀúÌض¨ºó׺Îļþ£¬×îºó½á¹¹POST°ü£¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½·¨·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ZeusÅþÁ¬9

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZeusľÂí ¡£ 

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÅþÁ¬_2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan ¡£ AvzhanÊÇÒ»¸öºóÃÅ£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÖ÷»úÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_WebÎó²îɨÃè_2

ÊÂÎñ¼¶±ð£º

³õ¼¶ÊÂÎñ 

Çå¾²ÀàÐÍ£º

Ç徲ɨÃè 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃAppScan 9Îó²îɨÃ蹤¾ß¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐWebÓ¦ÓÃÎó²îɨÃèµÄÐÐΪ£¬ÊµÑéɨÃè·¢Ã÷WebÓ¦ÓÃϵͳÎó²î£¬Îª½øÒ»²½ÈëÇÖÄ¿µÄIPÖ÷»ú×ö×¼±¸ ¡£ AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÓ¦ÓõÄÇå¾²Îó²îɨÃèÈí¼þ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_WebÎó²îɨÃè1_2

ÊÂÎñ¼¶±ð£º

³õ¼¶ÊÂÎñ 

Çå¾²ÀàÐÍ£º

Ç徲ɨÃè

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃAcunetix11(AWVS11)Îó²îɨÃ蹤¾ß¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐWebÓ¦ÓÃÎó²îɨÃèµÄÐÐΪ£¬ÊµÑéɨÃè·¢Ã÷WebÓ¦ÓÃϵͳÎó²î£¬Îª½øÒ»²½ÈëÇÖÄ¿µÄIPÖ÷»ú×ö×¼±¸ ¡£ Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÓ¦ÓõÄÇå¾²Îó²îɨÃèÈí¼þ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_SQL¹ýʧÐÅϢй¶_4_2

ÊÂÎñ¼¶±ð£º

³õ¼¶ÊÂÎñ 

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£ SQL£¨Structured Query Language)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØϵÊý¾Ý¿âϵͳ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÐÞ¸ÄÊÂÎñ

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_1 => HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_1_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_2 => HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_2_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÅþÁ¬ => TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÅþÁ¬_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan ¡£ AvzhanÊÇÒ»¸öºóÃÅ£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÖ÷»úÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÅþÁ¬ => HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÅþÁ¬_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont ¡£ winfont.exeΪÎĵµÍøÂçÄ£¿é£¬Ö÷Òª¹¦Ð§Îª±éÀúÅÌËã»úĿ¼»ñÈ¡Ìض¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷£¬¸ÃÑù±¾»á½¨ÉèÒ»¸ö240000ms¾àÀëµÄ׼ʱÆ÷£¬²¢Ã¿¾àÀë240000ms±éÀúÌض¨ºó׺Îļþ£¬×îºó½á¹¹POST°ü£¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½·¨·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_1_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£ DDoS.Win32.NitolÊÇåÇÀ´×î»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò» ¡£ DDoS.Win32.NitolÅþÁ¬Ô¶³Ì·þÎñÆ÷£¬ÎüÊÕºÚ¿ÍÖ¸ÁÏòÄ¿µÄÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_¿ÉÒÉwebshell_ÉÏ´«ºóÃųÌÐò_2_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£ webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æ𠡣Ȼºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_SQL¹ýʧÐÅϢй¶_4

ÊÂÎñ¼¶±ð£º

³õ¼¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Éó¼Æ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÊÔͼʹÓÃÄ¿µÄIPÖ÷»úµÄSQL¹ýʧÐÅÏ¢£¬¿ÉÄÜÔì³ÉÐÅϢй¶ ¡£ SQL£¨Structured Query Language)½á¹¹»¯ÅÌÎÊÓïÑÔ£¬ÊÇÒ»ÖÖÊý¾Ý¿âÅÌÎʺͳÌÐòÉè¼ÆÓïÑÔ£¬ÓÃÓÚ´æÈ¡Êý¾ÝÒÔ¼°ÅÌÎÊ¡¢¸üкÍÖÎÀí¹ØϵÊý¾Ý¿âϵͳ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.Avzhan.DDoS.Bot_ÅþÁ¬_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíAvzhan ¡£ AvzhanÊÇÒ»¸öºóÃÅ£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÖ÷»úÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_DDoS.Win32.Nitol±äÖÖ_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNitol ¡£ DDoS.Win32.NitolÊǷdz£»îÔ¾µÄ¶ñÒâDDoS¹¥»÷¼Ò×åÖ®Ò»£¬²¢ÇÒ±äÖÖ¼«Æä¶à ¡£ DDoS.Win32.NitolÅþÁ¬Ô¶³Ì·þÎñÆ÷£¬ÎüÊÕºÚ¿ÍÖ¸ÁÏòÄ¿µÄÓò»òÍøÕ¾ÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ñ¬È¾»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_ZeusÅþÁ¬3

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËZeusľÂí ¡£ 

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_FileUploader.winfont(°×Ïó)_ÅþÁ¬_1

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËwinfont ¡£ winfont.exeΪÎĵµÍøÂçÄ£¿é£¬Ö÷Òª¹¦Ð§Îª±éÀúÅÌËã»úĿ¼»ñÈ¡Ìض¨Îĵµ²¢·¢Ë͸øÔ¶³Ì·þÎñÆ÷£¬¸ÃÑù±¾»á½¨ÉèÒ»¸ö240000ms¾àÀëµÄ׼ʱÆ÷£¬²¢Ã¿¾àÀë240000ms±éÀúÌض¨ºó׺Îļþ£¬×îºó½á¹¹POST°ü£¬½«»ñÈ¡µÄ.doc, .docx, .xls, .xlsx, .pdf, .ppt, .pptx, .csvÀàÐÍÎļþÄÚÈÝÖ±½Óͨ¹ýHTTP±íµ¥Ìá½»µÄ·½·¨·¢ËÍÖÁÔ¶³Ì·þÎñÆ÷ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Acunetix11_AWVS11_Content_WebÎó²îɨÃè1

ÊÂÎñ¼¶±ð£º

³õ¼¶ÊÂÎñ 

Çå¾²ÀàÐÍ£º

Ç徲ɨÃè 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃAcunetix11(AWVS11)Îó²îɨÃ蹤¾ß¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐWebÓ¦ÓÃÎó²îɨÃèµÄÐÐΪ£¬ÊµÑéɨÃè·¢Ã÷WebÓ¦ÓÃϵͳÎó²î£¬Îª½øÒ»²½ÈëÇÖÄ¿µÄIPÖ÷»ú×ö×¼±¸ ¡£ Acunetix11(AWVS11)ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÓ¦ÓõÄÇå¾²Îó²îɨÃèÈí¼þ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_AppScan9_Content_WebÎó²îɨÃè

ÊÂÎñ¼¶±ð£º

³õ¼¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Ç徲ɨÃè

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃAppScan 9Îó²îɨÃ蹤¾ß¶ÔÄ¿µÄÖ÷»ú¾ÙÐÐWebÓ¦ÓÃÎó²îɨÃèµÄÐÐΪ£¬ÊµÑéɨÃè·¢Ã÷WebÓ¦ÓÃϵͳÎó²î£¬Îª½øÒ»²½ÈëÇÖÄ¿µÄIPÖ÷»ú×ö×¼±¸ ¡£ AppScan 9ÊÇÒ»¿îÉÌÓõÄÕë¶ÔWebÓ¦ÓõÄÇå¾²Îó²îɨÃèÈí¼þ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÅþÁ¬2

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy ¡£ Poison IvyÊÇÒ»¸ö±»ÆÕ±éÓ¦ÓõÄÔ¶³Ì¿ØÖƹ¤¾ß£¬ÔÊÐí¹¥»÷ÕßÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_PoisonIvy_Keepalive_ÅþÁ¬3

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½PoisonIvyµÄÐÄÌø°üÊý¾Ý ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPoison Ivy ¡£ Poison IvyÊÇÒ»¸ö±»ÆÕ±éÓ¦ÓõÄÔ¶³Ì¿ØÖƹ¤¾ß£¬ÔÊÐí¹¥»÷ÕßÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_Wordpress_file-away²å¼þ_Îļþй¶Îó²î

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWordPress file-away²å¼þÎļþй¶Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ ¡£ WordPress file-away²å¼þ±£´æÎļþй¶Îó²î£¬Ô¶³Ì¹¥»÷Õ߿ɽèÖú¡®../¡¯×Ö·ûʹÓøÃÎó²î¶ÁÈ¡í§ÒâÎļþ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú

ÊÂÎñÃû³Æ£º

HTTP_ÀÕË÷Èí¼þ_GandCrab_v4

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ 

ÊÂÎñÐÎò£º

¼ì²âµ½ÀÕË÷Èí¼þÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGandCrab ¡£ GandCrabÊÇÖøÃûÀÕË÷Èí¼þ ¡£ÔËÐкó£¬Êܺ¦ÕßÖ÷»úÎļþ»á±»¼ÓÃÜ£¬²¢ÒªÇó½ÉÄÉÊê½ð ¡£ ÍâÁªÁ´½ÓÓÃÓÚ¾ÙÐÐÉèÖÃÎļþÏÂÔØ£¬ÓÃÓÚ¾ÙÐÐÀÕË÷Èí¼þµÄÂäµØ ¡£

¸üÐÂʱ¼ä£º

20180803

ĬÈÏÐж¯£º

ÑïÆú