ÿÖÜÉý¼¶Í¨¸æ-2021-05-11
Ðû²¼Ê±¼ä 2021-05-12ÐÂÔöʼþ
ʼþÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_tracertÃüÁî_Ô¶³ÌÃüÁîÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ʼþÃèÊö£º | ¼ì²âµ½Ö÷»úÕýÔÚÏòÔ´ip·µ»ØÌåÖаüÂÞϵͳÃüÁîtracertµÄÖ´ÐлØÏÔ£¬¿ÉÄÜÊǺڿ͹¥»÷µ¼ÖÂϵͳִÐÐÃüÁîµÄ·µ»Ø£¬¿ÉÄÜÖ÷»úÒѾʧÏÝ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | TCP_ºóÃÅ_Rotajakiro.Oceanlotus(º£Á«»¨)_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½ºóÃÅÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅRotajakiro¡£RotajakiroÒÉËÆÊÇAPT×éÖ¯º£Á«»¨ËùµÄʹÓúóÃÅ£¬¹¦Ð§·Ç³£Ç¿´ó£¬ÔËÐкó¿ÉÒÔÍêÈ«¿ØÖƱ»Ñ¬È¾»úÆ÷¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_Opentsdb_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-35476][CNNVD-202012-1211] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃOpentsdbÔ¶³ÌÃüÁîÖ´ÐЩ¶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£OpenTSDB(OpenTimeSeriesDataBase)ÊÇ»ùÓÚHBASE¹¹½¨µÄÂþÑÜʽ¡¢¿ÉÀ©Õ¹µÄʱ¼äÐòÁÐÊý¾Ý¿â¡£OpenTSDB¿ÉÒÔ»ñÈ¡µçÁ¦ÐÐÒµ¡¢»¯¹¤ÐÐÒµ¡¢ÎïÁªÍøÐÐÒµµÈÖÖÖÖÐÍʵʱ¼à²â¡¢¼ì²éÓë·ÖÎöÉ豸ËùÊÕÂÞ¡¢·¢ÉúµÄʱ¼äÐòÁÐÊý¾Ý£¬²¢Ìṩ´æ´¢¡¢Ë÷ÒýÒÔ¼°Í¼Ðλ¯·þÎñ£¬Ê¹ÆäÒ×ÓÚ·ÃÎʺͿÉÊÓ»¯¡£OpenTSDB2.4.0¼°Ö®Ç°°æ±¾ÖдæÔÚÔ¶³Ì´úÂëÖ´ÐЩ¶´£¬¹¥»÷Õß¿Éͨ¹ý½á¹¹¶ñÒâÇëÇóʵÏÖÔ¶³Ì´úÂëÖ´ÐС£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_copy_ÃüÁîÖ´ÐлØÏÔ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | µ±Ç°Ö÷»úÕýÔÚ·µ»ØcopyÃüÁîÖ´Ðнá¹û£¬copyÊÇÖ÷»ú¸´ÖÆÎļþµÄÃüÁ¹¥»÷Õß³£ÓÃÃüÁÈç¹û·µ»ØÌåÀïÃæ·ºÆðÏà¹Ø¸ñʽµÄÄÚÈÝ£¬Ôò¿ÉÄÜÖ÷»úÒѱ»¹¥ÏÝ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_ÌìÈÚÐÅÊý¾Ý·Àй©ϵͳ_ԽȨÐ޸ĹÜÀíԱ©¶´ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÕýÔÚÀûÓÃÌìÈÚÐÅÊý¾Ý·Àй©ϵͳµÄԽȨ©¶´½øÐйÜÀíÔ±ÃÜÂëÐ޸ģ»ÌìÈÚÐÅÊý¾Ý·Àй©ϵͳ(¼ò³Æ:TopDLP)ÊÇÒÔÉî¶ÈÄÚÈÝʶ±ð¼¼ÊõΪºËÐÄ,ÔÚÊý¾Ý´æ´¢¡¢´«ÊäºÍʹÓùý³ÌÖÐ,·¢ÏÖ²¢Ê¶±ðÃô¸ÐÊý¾ÝÒþ»¼,È·±£Ãô¸ÐÊý¾ÝºÏ·¨Ê¹ÓÃ,·ÀÖ¹Ãô¸ÐÊý¾Ýй©µÄÊý¾ÝÄþ¾²±£»¤ÏµÍ³¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_APT¹¥»÷_Bitter(ÂûÁ黨)_Win32.Downloader_Á¬½ÓC2 |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ÂûÁ黨£¨BITTER£©ÊÇÒÉËƾßÓÐÄÏÑÇÅä¾°µÄAPT×éÖ¯£¬ÒòÆäÔçÆÚÌØÂíͨÐŵÄÊý¾Ý°üÍ·²¿ÒÔ¡°BITTER¡±×÷Ϊ±êʶ¶øµÃÃû¡£¸Ã×éÖ¯Ö÷ÒªÕë¶ÔÖܱ߹ú¼ÒµØÓòµÄÕþ¸®£¬¾ü¹¤Òµ£¬µçÁ¦£¬ºËµÈµ¥Ôª½øÐй¥»÷£¬ÒÔÇÔÈ¡Ãô¸Ð×ÊÁÏΪĿµÄ£¬¾ßÓÐÇ¿ÁÒµÄÕþÖÎÅä¾°¡£¸ÃʼþÊÇÒ»¸ö.NETƽ̨µÄDownloader,»ñÈ¡µ±Ç°¼ÆËã»úÓû§Ãû¡¢ÏµÍ³°æ±¾¡¢ÏµÍ³Î»Êý¡¢MACµØÖ·µÈÐÅÏ¢£¬½«»ñÈ¡µÄÐÅϢƴ½ÓÉÏ´«µ½C2·þÎñÆ÷£¬²¢´ÓC2·þÎñÆ÷ÏÂÔØÎļþÖ´ÐС£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_¿ÉÒÉÐÐΪ_everythingËÑË÷Ò³Ãæ±»·ÃÎÊ |
Äþ¾²ÀàÐÍ£º | CGI¹¥»÷ |
ʼþÃèÊö£º | EverythingÊÇWindowsÉÏÒ»¿îËÑË÷ÒýÇ棬ÓÉÓÚÅäÖÃÖпªÆôÁËETP/FTPºÍHTTP·þÎñ£¬²¢Î´ÉèÖÃÕ˺ÅÃÜÂ룬µ¼Ö¿ÉÒÔ·ÃÎÊ·þÎñÆ÷µÄÎļþ¡£Èç¹û¹¥»÷ipÊÇÊÚȨip£¬ÔòÎÞÐè¹Ø×¢¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_nslookupÃüÁî_Ô¶³ÌÃüÁîÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚ¶ÔÄ¿µÄIPÖ´ÐÐnslookupÃüÁnslookupÓÃÓÚ²éѯDNSµÄ¼Ç¼£¬²éѯÓòÃû½âÎöÊÇ·ñÕý³££¬ÔÚÍøÂç¹ÊÕÏʱÓÃÀ´Õï¶ÏÍøÂçÎÊÌ⣬Ҳ¿É±»¹¥»÷ÕßÓÃÓÚ̽²â»úÆ÷ÊÇ·ñ¿ÉÒÔÁªÍ¨ÍâÍø¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ÐÞ¸Äʼþ
ʼþÃû³Æ£º | DNS_ľÂí_¿ÉÒÉ¿ó³ØÓòÃû½âÎöÇëÇó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËÍÚ¿óľÂí¡£ÍÚ¿óľÂíʵÑéÁ¬½Ó¿ó³Ø£¬Êܺ¦Ö÷»ú±äÂý¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | TCP_±ùЫ_php_webshell_ÉÏ´« |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«±ùЫphpwebwhellľÂí,¹¥»÷Õß¿ÉÔ¶³Ì¿ØÖƱ»ÉÏ´«webshellÖ÷»úÖ´ÐÐÈÎÒâ²Ù×÷¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_Citrix_ADC_Ô¶³Ì´úÂëÖ´ÐЩ¶´[CVE-2020-8193][CNNVD-202007-367] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÕýÔÚÀûÓÃCitrix_ADCµÄȨÏÞÈƹý©¶´£¬Í¨¹ý´´½¨session£¬½ø¶øÌáȨ½øÐдúÂëÖ´Ðй¥»÷£¬×îºóµ¼ÖÂÖ÷»úʧÏÝ£¬±»¹¥»÷Õ߽ӹܡ£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_·ºÎ¢OA8_ǰ̨SQLÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ʼþÃèÊö£º | ·ºÎ¢OAÊǹúÄÚ¹«Ë¾Ðû²¼µÄÒ»¿îÒƶ¯°ì¹«Õý̨¡£¼ì²âµ½¹¥»÷ÕßÕýÔÚÀûÓ÷ºÎ¢OA8ǰ̨µÄSQLÖ´ÐЩ¶´£¬Í¨¹ý´Ë©¶´¿É²éѯ³öºǫ́ÃÜÂëµÈÊý¾Ý¿âÃô¸ÐÊý¾Ý¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | TCP_ºóÃÅ_Win32.Salgorea(º£Á«»¨)_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½Ä¾ÂíÊÔͼÁ¬½ÓÔ¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSalgorea¡£SalgoreaÊǺ£Á«»¨ËùʹÓõÄÇ¿´óºóÃÅ£¬Ö÷Ҫͨ¹ýÓʼþÁ÷´«¡£SalgoreaÔËÐк󣬻áʵÑé»ñÈ¡Ãô¸ÐÐÅÏ¢£¬Ò²¿ÉÖ´ÐÐC&C·µ»ØÖ¸ÁȥÏÂÔØÆäËûºóÃÅ¡£ÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | TCP_½©Ê¬ÍøÂç_IoT.Moobot_Á¬½Ó |
Äþ¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ʼþÃèÊö£º | ¼ì²âµ½MoobotÊÔͼÁ¬½ÓC&C·þÎñÆ÷¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçMoobot¡£MoobotÊÇÒ»¸öIoT½©Ê¬ÍøÂ磬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿±êÌᳫDDoS¹¥»÷£¬Í¨¹ýÖÖÖÖ©¶´Á÷´«×ÔÉí¡£ |
¸üÐÂʱ¼ä£º | 20210511 |
ʼþÃû³Æ£º | HTTP_Äþ¾²Â©¶´_ÒÚÓʵç×ÓÓʼþϵͳ_Ô¶³ÌÃüÁîÖ´ÐÐ |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´ipÖ÷»úÕýÔÚÀûÓÃÒÚÓʵç×ÓÓʼþϵͳʹÓÃPOSTÒªÁìÔÚÄ¿µÄipÖ÷»úÖ´ÐÐÔ¶³Ì´úÂëÖ´ÐвÙ×÷£¬ÒÚÓʵç×ÓÓʼþϵͳÊÇÓɱ±¾©ÒÚÖÐÓÊÐÅÏ¢¼¼ÊõÓÐÏÞ¹«Ë¾£¨ÒÔϼò³ÆÒÚÓʹ«Ë¾£©¿ª·¢µÄÒ»¿îÃæÏòÖдóÐͼ¯ÍÅÆóÒµ¡¢Õþ¸®¡¢¸ßУÓû§µÄ¹ú²úÓʼþϵͳ¡£ÒÚÓʵç×ÓÓʼþϵͳ½ÓÄÉÁË×ÔÖ÷Ñз¢MTAÒýÇæ¡¢ÂþÑÜʽÎļþϵͳ´æ´¢·½Ê½¡¢¶à¶ÔÁлúÖÆ¡¢ECS´æ´¢×Óϵͳ¡¢CacheϵͳµÈ¶àÏîºËÐļ¼Êõ£¬ÌṩÁ˸»ºñµÄÓʼþ¹¦Ð§¡£ |
¸üÐÂʱ¼ä£º | 20210511 |