2021-03-30
Ðû²¼Ê±¼ä 2021-03-31ÐÂÔöʼþ
ʼþÃû³Æ£º | TCP_½©Ê¬ÍøÂç_FBot.Botnet_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½FBotÊÔͼÁ¬½ÓC&C·þÎñÆ÷£¬Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçFBot¡£FBotÊÇÒ»¸ö»ùÓÚMiraiµÄ½©Ê¬ÍøÂ磬һֱºÜ»îÔ¾£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÌᳫDDoS¹¥»÷¡£Ò»°ãͨ¹ý©¶´Á÷´«×ÔÉí¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ʼþÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_¸¨ÖúÌáȨ½Å±¾ÏÂÔØ |
Äþ¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÊÔͼÏÂÔظ¨ÖúÌáȨ½Å±¾,¸¨ÖúÌáȨ½Å±¾Í¨³£Õë¶ÔµÄÊÇö¾ÙϵͳÐÅÏ¢¶ø²»ÊǸø³öÌض¨µÄ©¶´»òÕßÀûÓᣠ|
¸üÐÂʱ¼ä£º | 20210330 |
ʼþÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÁ¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½SSFÊðÀí¹¤¾ßÁ¬½Ó·þÎñÆ÷£¬Ä¿µÄµØÖ·Ö÷»úÕýÔÚʹÓÃSSFÊðÀí¹¤¾ß¡£SecureSocketFunneling£¨SSF£©ÊÇÒ»ÖÖÍøÂçÊðÀí¹¤¾ß¡£ËüÌṩ¼òµ¥ÓÐЧµÄ·½Ê½£¬½«¶à¸ösockets£¨TCP»òUDP£©µÄÊý¾Ýͨ¹ýµ¥¸öÄþ¾²TLSÁ´½Óת·¢µ½Ô¶³Ì¼ÆËã»ú¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ʼþÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÁ¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Óɺڿ͹¤¾ßCobaltStrikeÉú³ÉµÄºóÃÅBeaconÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷,Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Beacon¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉÀûÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úÆ÷£¬²¢½øÐкáÏòÒƶ¯¡£CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉø͸¹¥»÷¿ò¼Ü¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢µöÓã¡¢Ô¶¿ØľÂíµÈ¹¦Ð§¡£¸Ã¹¤¾ß¼¸ºõÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸ö¼¼Êõ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ°®¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º | HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´« |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉø͸Á÷Á¿×ª·¢Ä¾Âí£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½Web·þÎñÆ÷£¬È»ºóÔÚµ±µØͨ¹ýÌض¨¹¥»÷½Å±¾Á¬½Ó·þÎñ¶ËµÄľÂíÎļþ½øÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¹¥»÷ÕßÆóͼͨ¹ýÕâÖÖ·½Ê½ÈƹýÄÚÍø·À»¤É豸ÒÔWeb·þÎñÆ÷ΪÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËû·þÎñÆ÷µÄ¿ØÖÆȨ¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬½ø¶øÔ¶³ÌÁ¬½ÓľÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ʼþÃû³Æ£º | TCP_ºóÃÅ_Win32.SpyIrcBot_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSpyIrcBot¡£SpyIrcBotÊÇÒ»¸ö»ùÓÚircÐÒéµÄºóÃÅ£¬ÔËÐкó¿ÉÔÊÐí¹¥»÷ÕßÔ¶³Ì¿ØÖƱ»Ö²Èë»úÆ÷¡£¿ÉÔ¶³Ì¿ØÖƱ»Ö²Èë»úÆ÷¡£ |
¸üÐÂʱ¼ä£º | 20210330 |