2018-08-31
Ðû²¼Ê±¼ä 2018-08-31ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_NavRat_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½NavRatÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNavRat¡£ NavRatÊÇÒ»¸öºóÃÅ£¬ÓÐÏÂÔØ¡¢ÉÏ´«¡¢Ö´ÐÐÏÂÁîµÈ¹¦Ð§¡£ÓÐÖ¤¾ÝÏÔʾÊÇAPT×éÖ¯Group123¿ª·¢Ê¹Óᣠ|
¸üÐÂʱ¼ä£º |
20180831 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
HTTP_Malware_BISKVIT_ÅþÁ¬·þÎñÆ÷ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½BISKVITÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBISKVIT¡£ BISKVITÊÇÒ»ÖÖÓÃC££±àдµÄ¶à×é¼þ¶ñÒâÈí¼þ¡£ÓÉÓÚBISKVITµÄÄ£¿é»¯ÌØÕ÷£¬ºÜÄÑ׼ȷȷ¶¨ÆäËùÓй¦Ð§£¬ÓÉÓÚ×é¼þ½öÔÚ¹¥»÷ÕßµÄÖ¸µ¼Ï¼´Ê±ÏÂÔغͼÓÔØ¡£ µ½ÏÖÔÚΪֹ£¬»ùÓÚÎÒÃÇÄܹ»»ñÈ¡µÄ×é¼þµÄ´úÂ룬´Ë¶ñÒâÈí¼þÄܹ»µ«²»ÏÞÓÚÒÔÏÂÄÚÈÝ£º ÏÂÔØÎļþºÍ×é¼þ Òþ²Ø/Ö´ÐÐÏÂÔغÍÍâµØÎļþ ÏÂÔض¯Ì¬ÉèÖÃÎļþ ¸üÐÂ×Ô¼º ɾ³ý×Ô¼º |
¸üÐÂʱ¼ä£º |
20180831 |
ĬÈÏÐж¯£º |
ÑïÆú |
ÊÂÎñÃû³Æ£º |
DNS_ºóÃÅ_Win32.Sluie(OilRig)_ÅþÁ¬ |
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
ÊÂÎñÐÎò£º |
¼ì²âµ½ºóÃÅSluieÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËSluie¡£ SluieÊÇÒ»¸öºóÃÅ£¬Í¨¹ýDNSÐÒéÓëÆäC&CͨѶ¡£ÓÐÖ¤¾ÝÏÔʾSluieºÍÒÁÀÊAPT×éÖ¯OilRigÓйء£ |
¸üÐÂʱ¼ä£º |
20180831 |
ĬÈÏÐж¯£º |
ÑïÆú |