2020-03-10

Ðû²¼Ê±¼ä 2020-03-11

ÐÂÔöʼþ


ʼþÃû³Æ£º

HTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

CMS¹¥»÷¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_JACKSON-databind_Ô¶³Ì´úÂëÖ´ÐÐ[CVE-2020-9548]¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ

¸üÐÂʱ¼ä£º

20200310







ʼþÃû³Æ£º

HTTP_¿ÉÒÉ.NET·´ÐòÁл¯Êý¾Ý

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶Ô¿ÉÄÜ´æÔÚ.NET·´ÐòÁл¯Â©¶´µÄÒ³Ãæ·¢ËÍ¿ÉÒÉ·´ÐòÁл¯Êý¾Ý

¹¥»÷Õß¿ÉÌá½»¾«ÐĽṹµÄ·´ÐòÁл¯Êý¾ÝÀ´ÀûÓôË©¶´ ¡£ÀÖ³ÉÀûÓôË©¶´µÄ¹¥»÷Õß¿ÉÖ´ÐÐÈÎÒâ´úÂë ¡£

¸üÐÂʱ¼ä£º

20200310









ʼþÃû³Æ£º

HTTP_ºóÃÅ_CharmingKitten.Backdoor_ÊÔͼÁ¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ CharmingKitten.Backdoor ÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷,Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCharmingKitten.Backdoor ¡£

CharmingKitten.BackdoorÊÇCharming Kitten×éÖ¯µÄÒ»¸öºóÃÅ£¬Ëü»áÇÔÈ¡Óû§µÄ¼ÆËã»úÐÅÏ¢£¬Èç²Ù×÷ϵͳÐÅÏ¢¡¢ipµØÖ·µÈ£¬¶øÇÒ»¹»á´ÓÔ¶³Ì·þÎñÆ÷ÏÂÔØÎļþÖ´ÐÐ ¡£

¸üÐÂʱ¼ä£º

20200310










ʼþÃû³Æ£º

UDP_½©Ê¬ÍøÂç_Mozi.P2PBotnet_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçMoziÊÔͼºÍPeerͨÐÅ ¡£ÒòΪÊÇ»ùÓÚP2PЭÒ飬ԴIPºÍÄ¿µÄIPËùÔÚµÄÖ÷»ú¿ÉÄܶ¼±»Ö²ÈëÁ˽©Ê¬ÍøÂçMozi ¡£

MoziÊÇÒ»¸ö»ùÓÚP2PЭÒéµÄ½©Ê¬ÍøÂ磬Ö÷ÒªÖ§³ÖµÄ¹¦Ð§Îª£ºDDoS¹¥»÷¡¢ÊÕ¼¯BotÐÅÏ¢¡¢Ö´ÐÐÖ¸¶¨URLµÄpayload¡¢´ÓÖ¸¶¨µÄURL¸üÐÂÑù±¾¡¢Ö´ÐÐϵͳ»ò×Ô½ç˵ÃüÁî ¡£

¸üÐÂʱ¼ä£º

20200310










ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_½©Ê¬ÍøÂç_MiraiXMiner_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½½©Ê¬ÍøÂçMiraiXMinerÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËMiraiXMiner ¡£

MiraiXMinerÊÇÒ»¸öÈÔÈ»»îÔ¾×ŵĽ©Ê¬ÍøÂ磬ÈÚºÏÁ˶àÖÖÒÑÖª²¡¶¾¼Ò×壬°üÂÞMirai¡¢MyKings¡¢Ô¶¿Ø¡¢ÍÚ¿óµÈ ¡£ÀûÓÃÓÀºãÖ®À¶Â©¶´¡¢±Õ·µçÊÓÎïÁªÍøÉ豸©¶´¡¢MSSQL©¶´¡¢RDP±¬ÆƺÍTelnet±¬ÆƵȷ½Ê½Á÷´«×ÔÉí ¡£

¸üÐÂʱ¼ä£º

20200310











ʼþÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½ircBotÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot ¡£

ircBotÊÇ»ùÓÚircЭÒéµÄ½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÖ÷»úÌᳫDDoS¹¥»÷ ¡£»¹¿ÉÒÔÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úÆ÷ ¡£

¸üÐÂʱ¼ä£º

20200310









ʼþÃû³Æ£º

TCP_Windows_ϵͳĬÈϹ²ÏíÁ¬½Ó

Äþ¾²ÀàÐÍ£º

Äþ¾²Éó¼Æ

ʼþÃèÊö£º

¼ì²âµ½Ô´IP¶ÔÄ¿µÄÖ÷»ú½øÐÐĬÈÏÁ¬½ÓµÄÐÐΪ. ¡£

WindowsÆô¶¯Ê±¶¼ÊÐĬÈÏ´ò¿ªadmin$ ipc$ ºÍÿ¸öÅÌ·ûµÄ¹²Ïí£¬¹¥»÷Õßͨ³£»áÀûÓù²Ïí©¶´ÈëÇÖµçÄÔÖ÷»ú ¡£

±¨¾¯¸Ãʼþ˵Ã÷Óпͻ§¶ËÔÚÔ¶³ÌÁ¬½Ó¸Ã·þÎñÆ÷£¬¶øÇÒÓÐÐ޸ķþÎñ¶ËÎļþµÄÐÐΪ£¬Èç¹û·þÎñ¶Ë»·¾³×Ô¼º¾ÍÓÐʹÓÃsmbÏà¹Ø¹¦Ð§µÄÒµÎñ£¬¿ÉÒÔºöÂÔ¸Ãʼþ ¡£Èç¹ûÏëÒª½ûÖ¹C$¡¢D$¡¢E$Ò»ÀàµÄ¹²Ïí£¬¿ÉÒÔµ¥»÷¡°¿ªÊ¼¡úÔËÐС±ÃüÁÔÚÔËÐд°¿Ú¼üÈë¡°Regedit¡±ºó»Ø³µ£¬´ò¿ª×¢²á±í±à¼­Æ÷ ¡£ÒÀ´ÎÕ¹¿ª[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters ]·ÖÖ§£¬½«ÓҲര¿ÚÖеÄDOWRDÖµ¡°AutoShareServer¡±ÉèÖÃΪ¡°0¡±¼´¿É ¡£  Èç¹ûÒª½ûÖ¹ADMIN$¹²Ïí£¬¿ÉÒÔÔÚͬÑùµÄ·Ö֧ϣ¬½«ÓҲര¿ÚÖеÄDOWRDÖµ¡°AutoShareWKs¡± ÉèÖÃΪ¡°0¡±¼´¿É ¡£  Èç¹ûÒª½ûÖ¹IPC$¹²Ïí£¬¿ÉÒÔÔÚ×¢²á±í±à¼­Æ÷ÖÐÒÀ´ÎÕ¹¿ª[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]·ÖÖ§£¬½«ÓҲര¿ÚÖеÄDOWRDÖµ¡°restrictanonymous¡±ÉèÖÃֵΪ¡°1¡±¼´¿É ¡£

¸üÐÂʱ¼ä£º

20200310





















ʼþÃû³Æ£º

HTTP_Java·´ÐòÁл¯_POST·½Ê½_ysoserial¶ñÒâÊý¾Ý

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃHTTP_Java·´ÐòÁл¯_POST·½Ê½_ysoserial¶ñÒâÊý¾Ý¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

Èô·ÃÎʵÄÒ³Ãæ´æÔÚ©¶´£¬¹¥»÷Õß¿ÉÒÔ·¢Ë;«ÐĽṹµÄ Java ÐòÁл¯¹¤¾ß£¬Ô¶³ÌÖ´ÐÐÈÎÒâ´úÂë»òÃüÁî ¡£

¸üÐÂʱ¼ä£º

20200310