2018-12-21

Ðû²¼Ê±¼ä 2018-12-21

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_assert±äÁ¿Ìæ»»phpСÂí_ÉÏ´«

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅľÂí¾ç±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_chr()º¯Êý×Öĸת»»phpСÂí_ÉÏ´«

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅľÂí¾ç±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_ÎÞ×ÖĸÐÍphpСÂí_ÉÏ´«

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½ºóÃÅľÂí¾ç±¾ÉÏ´«

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Gh0st.feedckkfy_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËGh0st.feedckkfy ¡£

Gh0st.feedckkfyÊÇʹÓÃÒ»¸öƾ֤Gh0stÔ¶¿ØµÄÔ´ÂëÐ޸ĶøÀ´µÄºóÃÅ ¡£ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32.IndSocket_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËIndSocket ¡£

IndSocketÊÇÒ»¸ö¹¦Ð§Ç¿Ê¢µÄºóÃÅ£¬ÔËÐкó¿ÉÍêÈ«¿ØÖƱ»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_Ŀ¼±éÀú[../]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÊÔͼͨ¹ý..À´²»·¨»á¼ûÄ¿µÄIPµØµãÖ÷»úÎļþ ¡£ÈôÊÇʹÓöñÒâµÄ²ÎÊýÌá½»»á¼û£¬¿ÉÄÜ»áÔì³ÉÐÅÏ¢×ß©¡¢¾Ü¾ø·þÎñµÈΣº¦±¬·¢ ¡£

Ŀ¼±éÀú¹¥»÷µÄÄ¿µÄͨ³£ÊÇûÓжԿͻ§¶ËÇëÇóµÄÎļþ×÷Êʵ±µÄ·¾¶ÑéÖ¤µÄweb£¬»òÕßwebÓ¦Óã¬ÒÔ¼°ftp·þÎñ

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_jspÒ»¾ä»°_ÉÏ´«ºóÃųÌÐò

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»ú´«ËÍ¿ÉÒɵÄwebshellÎļþ ¡£

webshellÊÇwebÈëÇֵľ籾¹¥»÷¹¤¾ß ¡£¼òÆÓ˵£¬webshell¾ÍÊÇÒ»¸öÓÃasp»òphpµÈ±àдµÄľÂíºóÃÅ£¬¹¥»÷ÕßÔÚÈëÇÖÁËÒ»¸öÍøÕ¾ºó£¬¾­³£½«ÕâЩasp»òphpµÈľÂíºóÃÅÎļþ°²ÅÅÔÚÍøÕ¾·þÎñÆ÷µÄwebĿ¼ÖУ¬ÓëÕý³£µÄÍøÒ³Îļþ»ìÔÚÒ»Æð ¡£È»ºó¹¥»÷Õ߾ͿÉÒÔÓÃwebµÄ·½·¨£¬Í¨¹ý¸ÃľÂíºóÃÅ¿ØÖÆÍøÕ¾·þÎñÆ÷£¬°üÀ¨ÉÏ´«ÏÂÔØÎļþ¡¢Éó²éÊý¾Ý¿â¡¢Ö´ÐÐí§Òâ³ÌÐòÏÂÁîµÈ ¡£webshell¿ÉÒÔ´©Ô½·À»ðǽ£¬ÓÉÓÚÓë±»¿ØÖƵķþÎñÆ÷»òÔ¶³ÌÖ÷»ú½»Á÷µÄÊý¾Ý¶¼ÊÇͨ¹ý80¶Ë¿Úת´ïµÄ£¬Òò´Ë²»»á±»·À»ðǽ×èµ² ¡£²¢ÇÒʹÓÃwebshellÒ»Ñùƽ³£²»»áÔÚϵͳÈÕÖ¾ÖÐÁôϼͼ£¬Ö»»áÔÚÍøÕ¾µÄwebÈÕÖ¾ÖÐÁôÏÂһЩÊý¾ÝÌá½»¼Í¼£¬ÖÎÀíÔ±½ÏÄÑ¿´ÊÕÖ§ÇÖºÛ¼£ ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú


ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Malware_KardonLoader_ÅþÁ¬·þÎñÆ÷

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Kardon LoaderÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËKardon Loader ¡£

Kardon LoaderÊÇÒ»¸öÈ«¹¦Ð§µÄÏÂÔØÆ÷£¬¿ÉÒÔÏÂÔØºÍ×°ÖÃÆäËû¶ñÒâÈí¼þ ¡£ÀýÈç£¬ÒøÐÐľÂí/ƾ֤ÇÔÈ¡Èí¼þµÈ ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú



ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_njRat±äÖÖ_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËnjRat±äÖÖ ¡£

njRatÊÇÒ»¸öCSharpÓïÑÔ±àдµÄºóÃÅ£¬¹¦Ð§Ò쳣ǿʢ£¬¿ÉÍêÈ«¿ØÖƱ»Ñ¬È¾»úе ¡£

¿ÉÒÔÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬Èç¼üÅ̼ͼ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)ÉúÑĵÄÃÜÂë¡¢½¹µã´°¿ÚÎÊÌâµÈ ¡£ÏÖÔÚÒѾ­·ºÆðÐí¶ànjRat±äÖÖ ¡£

¸üÐÂʱ¼ä£º

20181221

ĬÈÏÐж¯£º

ÑïÆú