2021-03-30

Ðû²¼Ê±¼ä 2021-03-31

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_½©Ê¬ÍøÂç_FBot.Botnet_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½FBotÊÔͼÁ¬½ÓC&C·þÎñÆ÷£¬Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçFBot¡£FBotÊÇÒ»¸ö»ùÓÚMiraiµÄ½©Ê¬ÍøÂ磬һֱºÜ»îÔ¾£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÌᳫDDoS¹¥»÷¡£Ò»°ãͨ¹ý©¶´Á÷´«×ÔÉí¡£

¸üÐÂʱ¼ä£º

20210330


ʼþÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_¸¨ÖúÌáȨ½Å±¾ÏÂÔØ

Äþ¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼÏÂÔظ¨ÖúÌáȨ½Å±¾,¸¨ÖúÌáȨ½Å±¾Í¨³£Õë¶ÔµÄÊÇö¾ÙϵͳÐÅÏ¢¶ø²»ÊǸø³öÌض¨µÄ©¶´»òÕßÀûÓá£

¸üÐÂʱ¼ä£º

20210330


ʼþÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÁ¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½SSFÊðÀí¹¤¾ßÁ¬½Ó·þÎñÆ÷£¬Ä¿µÄµØÖ·Ö÷»úÕýÔÚʹÓÃSSFÊðÀí¹¤¾ß¡£SecureSocketFunneling£¨SSF£©ÊÇÒ»ÖÖÍøÂçÊðÀí¹¤¾ß¡£ËüÌṩ¼òµ¥ÓÐЧµÄ·½Ê½£¬½«¶à¸ösockets£¨TCP»òUDP£©µÄÊý¾Ýͨ¹ýµ¥¸öÄþ¾²TLSÁ´½Óת·¢µ½Ô¶³Ì¼ÆËã»ú¡£

¸üÐÂʱ¼ä£º

20210330


ʼþÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÁ¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Óɺڿ͹¤¾ßCobaltStrikeÉú³ÉµÄºóÃÅBeaconÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷,Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Beacon¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úÆ÷£¬²¢½øÐкáÏòÒƶ¯¡£CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉø͸¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢µöÓã¡¢Ô¶¿ØľÂíµÈ¹¦Ð§¡£¸Ã¹¤¾ß¼¸ºõÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ°®¡£

¸üÐÂʱ¼ä£º

20210330


ÐÞ¸Äʼþ


ʼþÃû³Æ£º

HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´«

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉø͸Á÷Á¿×ª·¢Ä¾Âí£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½Web·þÎñÆ÷£¬È»ºóÔÚµ±µØͨ¹ýÌض¨¹¥»÷½Å±¾Á¬½Ó·þÎñ¶ËµÄľÂíÎļþ½øÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¹¥»÷ÕßÆóͼͨ¹ýÕâÖÖ·½Ê½ÈƹýÄÚÍø·À»¤É豸ÒÔWeb·þÎñÆ÷ΪÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËû·þÎñÆ÷µÄ¿ØÖÆȨ¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬½ø¶øÔ¶³ÌÁ¬½ÓľÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£

¸üÐÂʱ¼ä£º

20210330


ʼþÃû³Æ£º

TCP_ºóÃÅ_Win32.SpyIrcBot_Á¬½Ó

Äþ¾²ÀàÐÍ£º

ľÂíºóÃÅ

ʼþÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSpyIrcBot¡£SpyIrcBotÊÇÒ»¸ö»ùÓÚircЭÒéµÄºóÃÅ£¬ÔËÐкó¿ÉÔÊÐí¹¥»÷ÕßÔ¶³Ì¿ØÖƱ»Ö²Èë»úÆ÷¡£¿ÉÔ¶³Ì¿ØÖƱ»Ö²Èë»úÆ÷¡£

¸üÐÂʱ¼ä£º

20210330