2018-08-31
Ðû²¼Ê±¼ä 2018-08-31ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂíºóÃÅ_NavRat_ÅþÁ¬ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½NavRatÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËNavRat¡£ NavRatÊÇÒ»¸öºóÃÅ£¬ÓÐÏÂÔØ¡¢ÉÏ´«¡¢Ö´ÐÐÏÂÁîµÈ¹¦Ð§¡£ÓÐÖ¤¾ÝÏÔʾÊÇAPT×éÖ¯Group123¿ª·¢Ê¹Óᣠ|
|
¸üÐÂʱ¼ä£º |
20180831 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Malware_BISKVIT_ÅþÁ¬·þÎñÆ÷ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½BISKVITÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËBISKVIT¡£ BISKVITÊÇÒ»ÖÖÓÃC££±àдµÄ¶à×é¼þ¶ñÒâÈí¼þ¡£ÓÉÓÚBISKVITµÄÄ£¿é»¯ÌØÕ÷£¬ºÜÄÑ׼ȷȷ¶¨ÆäËùÓй¦Ð§£¬ÓÉÓÚ×é¼þ½öÔÚ¹¥»÷ÕßµÄÖ¸µ¼Ï¼´Ê±ÏÂÔØºÍ¼ÓÔØ¡£ µ½ÏÖÔÚΪֹ£¬»ùÓÚÎÒÃÇÄܹ»»ñÈ¡µÄ×é¼þµÄ´úÂ룬´Ë¶ñÒâÈí¼þÄܹ»µ«²»ÏÞÓÚÒÔÏÂÄÚÈÝ£º ÏÂÔØÎļþºÍ×é¼þ Òþ²Ø/Ö´ÐÐÏÂÔØºÍÍâµØÎļþ ÏÂÔØ¶¯Ì¬ÉèÖÃÎļþ ¸üÐÂ×Ô¼º ɾ³ý×Ô¼º |
|
¸üÐÂʱ¼ä£º |
20180831 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
DNS_ºóÃÅ_Win32.Sluie(OilRig)_ÅþÁ¬ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ÊÂÎñ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½ºóÃÅSluieÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËSluie¡£ SluieÊÇÒ»¸öºóÃÅ£¬Í¨¹ýDNSÐÒéÓëÆäC&CͨѶ¡£ÓÐÖ¤¾ÝÏÔʾSluieºÍÒÁÀÊAPT×éÖ¯OilRigÓйء£ |
|
¸üÐÂʱ¼ä£º |
20180831 |
|
ĬÈÏÐж¯£º |
ÑïÆú |


¾©¹«Íø°²±¸11010802024551ºÅ