Lucky¶àƽ̨ÀÕË÷²¡¶¾·ºÆð ×ðÁú¿­Ê±Ìṩ½â¾ö¼Æ»®

Ðû²¼Ê±¼ä 2018-11-30
¿ËÈÕ£¬Ò»¿îÃûΪLuckyµÄ¿çƽ̨ÀÕË÷²¡¶¾·ºÆð¡£¸Ã²¡¶¾Èö²¥ÄÜÁ¦¼«Ç¿£¬¿ÉÔËÓöàÖÖÎó²î×éºÏ¾ÙÐÐÈö²¥£¬Í¬Ê±Ö§³ÖѬȾLinuxºÍWindows²Ù×÷ϵͳ£¬¼ÓÃÜÎļþ½ÓÄɸßÇ¿¶È¼ÓÃÜRSA+AESËã·¨£¬²¢ÇÒ»¹»áÏûºÄÖ÷»ú×ÊÔ´¾ÙÐÐÍÚ¿ó¡£


LuckyÀÕË÷²¡¶¾ÕûÌåÁ÷³ÌÈçÏ£º
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



ÊÖÒÕÆÊÎö£º


Lucky²¡¶¾·ÖΪ¶à¸öÄ£¿é£¬°üÀ¨ÏÂÔØÄ£¿é£¬Èö²¥Ä£¿é¡¢ÀÕË÷Ä£¿éºÍÍÚ¿óÄ£¿éµÈ¡£


1¡¢ÏÂÔØÄ£¿é


Ö÷ÒªÊÇÏÂÔØWindowsƽ̨ϵÄconn.exeºÍsrv.exeµ½C£º\Program Files\Common File\SystemĿ¼ÏÂÈ»ºóŲÓÃShellExecuteÈ¥Ö´ÐС£


2¡¢Èö²¥Ä£¿é


Èö²¥Ä£¿éÖ÷ÒªµÄ¹¦Ð§ÊÇÈÏÕæwindowsƽ̨ÉϵĺáÏòÒÆ¶¯£¬»áʹÓÃÈçÏÂÎó²î»òÈõ¿ÚÁî¾ÙÐÐÈö²¥¡£

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ Apache Struts2Ô¶³Ì´úÂëÖ´ÐÐÎó²î

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ CVE-2018-1273Îó²î



WindowsϵͳʹÓÃCVE-2018-1273Îó²îÉÏ´«fast.exe²¡¶¾DownloaderÖÁCÅ̸ùĿ¼¡£
 

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


LinuxϵͳʹÓÃCVE-2018-1273Îó²îÉÏ´«ft32ºÍft64²¡¶¾DownloaderÖÁ·þÎñÆ÷¡£

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ TomcatÖÎÀíºǫ́Èõ¿ÚÁî±¬ÆÆ
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



¡ñ ϵͳÕË»§ºÍÃÜÂë±¬ÆÆ

 

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ JBoss·´ÐòÁл¯Îó²îʹÓÃ

 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ JBossĬÈÏÉèÖÃÎó²î
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ Weblogic WLS ×é¼þÎó²î
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



¡ñ Struts2Ô¶³ÌÖ´ÐÐS2-057Îó²î
 

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


¡ñ Struts2Ô¶³ÌÖ´ÐÐS2-045Îó²î
 

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

¡ñ Windows SMBÔ¶³Ì´úÂëÖ´ÐÐÎó²îMS17-010£¨ÓÀºãÖ®À¶£©
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



3¡¢ÀÕË÷Ä£¿é


Windowsƽ̨Ï»á±éÀúÏÂÃæÕâЩºó׺µÄÎļþ²¢Ê¹ÓÃRSA+AESËã·¨¶ÔÎļþ¾ÙÐмÓÃÜ£¬¼ÓÃܺóµÄÎļþÀ©Õ¹ÃûΪ¡°.Lucky¡±¡£
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



ͬʱɨ³ýÒÔÏ·¾¶£º

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


 LinuxϵͳÏÂÔò»á¼ÓÃÜÈçϺó׺ÃûµÄÎļþ£º
bak zip sql mdf ldf myd myi dmp xls doc txt ppt csv rtf pdf db vdi vmdk vmx tar gz pem pfx cer psd
²¢É¨³ýÈçÏ·¾¶£º
/bin/ /boot/ /sbin/ /tmp/ /dev/ /etc/ /lib/
ÎÞÂÛÊÇÄÄÖÖ²Ù×÷ϵͳ£¬ÔÚ¼ÓÃÜÍê³Éºó¶¼»á½«session ID¡¢±»¼ÓÃÜÎļþ¸öÊý¡¢Îļþ¾Þϸ£¬ÏµÍ³µÈÐÅÏ¢Éϱ¨µ½C&C·þÎñÆ÷¡£
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

 
4¡¢ÍÚ¿óÄ£¿é


ÍÚ¿óÄ£¿éʹÓÿªÔ´´úÂë±àд£¬Æä¿ó³ØµØµãÈçÏ£º
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

 
½â¾ö¼Æ»®


1¡¢²úÆ··À»¤


¡ñ ÒѰ²ÅÅ×ðÁú¿­Ê±IDS£¬IPS£¬WAF²úÆ·µÄ¿Í»§ÇëÈ·ÈÏÈçÏÂÊÂÎñ¹æÔòÒѾ­Ï·¢²¢Ó¦Ó㬼´¿ÉÓÐÓüì²â/×è¶ÏLucky²¡¶¾µÄÈö²¥¡£
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!

   
¡ñ ÒѰ²ÅÅ×ðÁú¿­Ê±APT²úÆ·µÄ¿Í»§ÎÞÐèÉý¼¶£¬¼´¿ÉÔÚLucky²¡¶¾ÏÂÔØÀú³ÌÖл¹Ô­Ñù±¾²¢ÓÐÓüì²â¡£


Èö²¥Ä£¿é£º
 
×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!



ÍÚ¿óÄ£¿é£º

×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


ÀÕË÷Ä£¿é£º


×ðÁú¿­Ê±¡¤(ÖйúÇø)ÈËÉú¾ÍÊDz«!


 2¡¢ÁíÍ⣬¹ØÓÚδÖв¡¶¾µÄ»úеӦ½ÓÄÉÒÔϲ½·¥×èÖ¹Êܵ½Ñ¬È¾£º


¡ñ ¸øÏµÍ³ºÍÓ¦ÓóÌÐò´òÈ«²¹¶¡£¬¸ôÀëľÂíÈö²¥Í¾¾¶¡£
¡ñ ¹Ø±Õ¾ÖÓòÍø¹²Ïí£¬ÒÔ¼°ºÜÊÇÓö˿Ú£¬×èÖ¹ÔâÊÜѬȾ¡£


¹ØÓÚÒÑÖж¾µÄ»úеӦ¸Ã½ÓÄÉÒÔϲ½·¥×èÖ¹²¡¶¾¼ÌÐøÈö²¥£º


¡ñ ¸ôÀëѬȾÖ÷»ú£¬¹Ø±ÕËùÓÐÍøÂçÅþÁ¬£¬±ÜÃâºáÏòÈö²¥¡£
¡ñ ʹÓÃɱ¶¾Èí¼þͨÅÌÎÊɱľÂí¡£
¡ñ ÐÞ²¹¶ÔÓ¦µÄϵͳ»òÓ¦ÓÃÎó²î¡£