2019-06-18

°ä²¼¹¦·ò 2019-06-19

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CNVD-C-2019-48814/CVE-2019-2725]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶̽²â[CNVD-C-2019-48814/CVE-2019-2725]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Coremail_ÅäÏàÐÅϢй¶·ì϶[CNVD-2019-16798]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÔÚÀûÓÃCoremail_ÅäÏàÐÅϢй¶·ì϶½øÐй¥»÷µÄÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_RigExploitKit_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½·ì϶ÀûÓù¤¾ß°üRigÊÔͼÏÂÔØ¶ñÒâÈí¼þ£¬£¬£¬£¬£¬£¬£¬Ô´IPÖ÷»úÔÚä¯ÀÀµÄÍøÒ³ºÜ¿ÉÄܱ»Ö²ÈëÁ˶ñÒâµÄ¾ç±¾´úÂ룬£¬£¬£¬£¬£¬£¬±»¶¨Ïòµ½·ì϶ÀûÓù¤¾ß°üRigµÄÒ³Ãæ£¬£¬£¬£¬£¬£¬£¬µ¼ÖÂÏÂÔØ¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£

Exploit KitÊÇ·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬£¬£¬£¬£¬Ô¤´ò°üÁË×°Ö÷¨Ê½¡¢½ÚÔìÃæ°å¡¢¶ñÒâ´úÂëÒÔ¼°Ï൱ÊýÁ¿µÄ¹¥»÷¹¤¾ß¡£ ¡£¡£¡£¡£Í¨³£À´Ëµ£¬£¬£¬£¬£¬£¬£¬Exploit Kit»áÔ̺¬Ò»ÏµÁÐ·ÖÆçµÄ·ì϶ÀûÓôúÂë¡£ ¡£¡£¡£¡£¹¥»÷Õß»áÏòºÏ·¨µÄÍøÕ¾×¢Èë¶ñÒâµÄ¾ç±¾»ò´úÂ룬£¬£¬£¬£¬£¬£¬ÒÔ³Á¶¨Ïòµ½Exploit KitÒ³Ãæ¡£ ¡£¡£¡£¡£Êܺ¦Õßä¯ÀÀÍøÒ³Ê±¼´¼ÓÔØExploit KitµÄ¸÷Àà·ì϶ÀûÓôúÂ룬£¬£¬£¬£¬£¬£¬×îÖÕÏÂÔØÆäËü¶ñÒâÈí¼þ¡£ ¡£¡£¡£¡£

RigÊÇ2014Äê³öÏÖµÄÒ»¿îExploit Kit¼´·ì϶ÀûÓù¤¾ß°ü£¬£¬£¬£¬£¬£¬£¬ÖØÒªÒÔJava£¬£¬£¬£¬£¬£¬£¬FlashºÍSilverlight·ì϶Ϊָ±ê¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_jsp_string_byte±äÐÎ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«»òÏÂÔØjspľÂí

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_watchbog_ÍÚ¿óľÂíÏÂÔØ

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô¶³ÌÖ´ÐкÅÁîÖÐÔ̺¬ÏÂÔØwatchbogÍÚ¿óľÂíÐÐΪ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Nexus_Repository_Manager_3Ô¶³Ì´úÂëÖ´Ðзì϶[CVE-2019-7238]

ÊÂÎñ¼¶±ð£º

¸ß¼¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

Nexus Repository ManagerÓÃÓڴMaven˽·þ£¬£¬£¬£¬£¬£¬£¬ÓÃÓÚÖÎÀí»ã±¨ºÍÎĵµµÄÏîÄ¿ÖÎÀíÈí¼þ

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú


Åú¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_njRat_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£ ¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ ¡£¡£¡£¡£

njRATÊÇÒ»¸öC££Ëµ»°±àдµÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬Ö°ÄÜÒ쳣׳´ó£¬£¬£¬£¬£¬£¬£¬¿ÉÆëÈ«½ÚÔ챻ϰȾ»úе¡£ ¡£¡£¡£¡£Ä¿Ç°ÒÑ·¢ÏÖʹÓÃnjRAT¶ÔÖж«¹ú¶ÈÌáÒé¹¥»÷µÄ°¸Àý¡£ ¡£¡£¡£¡£ÖØÒªÕë¶ÔÄÜÔ´¡¢µçÐÅ¡¢µ±¾ÖµÈ³ÁÒªÖ¸±ê¡£ ¡£¡£¡£¡£

njRATÄܹ»ÇÔÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬£¬Èç¼üÅ̼ͼ¡¢Ö÷Á÷ä¯ÀÀÆ÷(Firefox¡¢Google Chrome¡¢Opera)±£ÁôµÄÃÜÂë¡¢½¹µã´°¿Ú±êÌâµÈ£¬£¬£¬£¬£¬£¬£¬Ò²Äܹ»½ØÈ¡±»Ï°È¾»úе×ÀÃæ¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_BoerÔ¶¿Ø_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

BoerÔ¶¿ØÊÇÒ»¿î¹úÄÚµÄÔ¶³Ì½ÚÔìÈí¼þ£¬£¬£¬£¬£¬£¬£¬Äܹ»¶ÔÔ¶³ÌÖ÷»ú½øÐÐËÁÒâ²Ù×÷¡£ ¡£¡£¡£¡£

ÌØÂåÒÁľÂí£¨Trojan£©ÊǺóÃÅ·¨Ê½µÄÒ»ÖÖ¡£ ¡£¡£¡£¡£µäÐ͵ÄľÂí·¨Ê½Îª·þÎñÆ÷/¿Í»§¶Ë½á¹¹£¬£¬£¬£¬£¬£¬£¬Í¨³£Çé¿öÏÂÈëÇÖÕßͨ¹ýÀûÓÃijÖÖ·ì϶»ñµÃÖ÷»úµÄ½ÚÔìȨºó£¬£¬£¬£¬£¬£¬£¬Éè·¨ÔÚ±»¹¥»÷µÄÖ÷»úÉÏÔËÐÐľÂí·¨Ê½µÄ·þÎñÆ÷¶Ë£¬£¬£¬£¬£¬£¬£¬Ö®ºó¾ÍÄܹ»´ÓÔ¶³ÌÀûÓÿͻ§¶Ë·¨Ê½Í¨¹ý¶ÔÖ÷»úÉϵķþÎñÆ÷¶Ë·¨Ê½½øÐнӼû¶øÆëÈ«½ÚÔì¸ÃÖ÷»ú£¬£¬£¬£¬£¬£¬£¬ÔÚÖÎÀíÔ±ºÁÎÞËùÖªµÄÇé¿öÏÂÖ´ÐÐËÁÒⷨʽ¡¢½Ó¼ûËÁÒâÎļþµÈ¸÷Àà·¸·¨²Ù×÷¡£ ¡£¡£¡£¡£Òò¶øÄ¾Âí·¨Ê½ÊÇÒ»ÖÖ·çÏÕ¼«´óµÄ¶ñÒⷨʽ£¬£¬£¬£¬£¬£¬£¬ÈôÊÇ·¢ÏÖÖ÷»úÉÏ´æÔÚľÂí·¨Ê½£¬£¬£¬£¬£¬£¬£¬ÔòÖ÷»ú×¢¶¨ÒѾ­Ôâµ½ÁËÈëÇÖ£¬£¬£¬£¬£¬£¬£¬±ØÒª¾¡¿ì²ÉÈ¡´ëÊ©¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£ ¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ ¡£¡£¡£¡£

H-wormÊÇÒ»¸ö»ùÓÚVBS˵»°µÄºóÃÅ£¬£¬£¬£¬£¬£¬£¬Ö°Äܼ«¶È׳´ó¡£ ¡£¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬£¬£¬£¬£¬£¬£¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬£¬£¬£¬£¬£¬£¬ºÏÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˱ÈÁ¦ÏȽøµÄUser-Agent´«µÝÊý¾ÝµÄ·½Ê½£¬£¬£¬£¬£¬£¬£¬ÖØÒª´«²¼·½Ê½ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ï°È¾µÄUÅÌ´«²¼,Èä³æÊ½µÄ´«²¼»úÔì»áÐγɴóÁ¿µÄϰȾ¡£ ¡£¡£¡£¡£ÓÉÓÚÆä¼ò½àÓÐЧµÄÔ¶¿ØÖ°ÄÜ¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÅú¸ÄµÈ¸öÐÔ,Ò»Ïò±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

UDP_ºóÃÅ_Win32.ZeroAcess_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£ ¡£¡£¡£¡£

Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£ ¡£¡£¡£¡£

Win32.ZeroAcessÊÇÒ»¸öºóÃÅ£¬£¬£¬£¬£¬£¬£¬ÔËÐк󣬣¬£¬£¬£¬£¬£¬×¢ÈëÆäËû¹ý³Ì¡£ ¡£¡£¡£¡£ÏÂÔØÆäËû²¡¶¾»òÕßÅäÏàÐÅÏ¢»òÕßÄ£¿£¿£¿ £¿£¿éµÈ»òÇÔÈ¡Ãô¸ÐÐÅÏ¢¡£ ¡£¡£¡£¡£

Éϱ¨¸ÃÊÂÎñÓÐÁ½ÖÖ¿ÉÄÜ£¬£¬£¬£¬£¬£¬£¬Ò»ÊÇÔ´Ö÷»ú±»Ï°È¾ÁË£¬£¬£¬£¬£¬£¬£¬ÏνÓCC·þÎñÆ÷£»£»£»£»£»£»£»£»¶þÊÇZeroAcess·þÎñÆ÷¶Ëͨ¹ýshadan´úÀí·½Ê½½øÐÐɨÃèÐÐΪ£¬£¬£¬£¬£¬£¬£¬ÖØÒª¿´Ô´IPÊÇ·ñÊDZ¾µ¥ÔªµÄIPµØÖ·¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_Trojan.Win32.Rombertik_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ä¾ÂíÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£ ¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂíRombertik¡£ ¡£¡£¡£¡£

RombertikÊÇÒ»¸öÇÔÈ¡Ãô¸ÐÐÅÏ¢µÄľÂí£¬£¬£¬£¬£¬£¬£¬ÓµÓи߶ȸ´ÔÓµÄÌӱܼì²âºÍÔ¤·À·ÖÎö¼¼Êõ£¬£¬£¬£¬£¬£¬£¬»¹¿ÉÄÜɾ³ýÊܺ¦ÕßÓ²ÅÌÊý¾Ý£¬£¬£¬£¬£¬£¬£¬ÒÔÊ¹ÍÆËã»úÎÞ·¨Õý³£Ê¹Óᣠ¡£¡£¡£¡£ÔËÐкó°Ñ×ÔÉí×¢Èëµ½ä¯ÀÀÆ÷¹ý³Ì£¬£¬£¬£¬£¬£¬£¬ÍøÂçÓû§ä¯ÀÀWebÍøÕ¾Ê±µÄËùÓÐÐÅÏ¢ÒÔ¼°Óû§µÇ¼ƾ֤ºÍÆäËûÃô¸ÐÊý¾Ý¡£ ¡£¡£¡£¡£RombertikÖØÒªÍ¨¹ýÓʼþ´«²¼¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TCP_ľÂíºóÃÅ_Win32/Linux_ircBot_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½ircBotÊÔͼÏνÓÔ¶³Ì·þÎñÆ÷¡£ ¡£¡£¡£¡£Ô´IPµØµãµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËircBot¡£ ¡£¡£¡£¡£

ircBotÊÇ»ùÓÚircºÍ̸µÄ½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬£¬ÖØÒªÖ°ÄÜÊǶÔÖ¸¶¨Ö¸±êÖ÷»úÌáÒéDDoS¹¥»÷¡£ ¡£¡£¡£¡£»£»£»£»£»£»£»£»¹Äܹ»ÏÂÔØÆäËû²¡¶¾µ½±»Ö²Èë»úе¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

  

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_webshell_PHP_evalÒ»¾ä»°webshell

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«PHP evalÒ»¾ä»°webshellľÂí¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

TTP_ľÂíºóÃÅ_webshell_JSP_Ò»¾ä»°Ä¾Âí

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«jsp cmdÓ×Âí¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_ASP_webshellÒ»¾ä»°Ä¾Âí

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÖ÷ÕÅÖ÷»úÉÏ´«ASPÒ»¾ä»°Ä¾ÂíµÄÐÐΪ

¹¥»÷Õß³¢ÊÔÏò·þÎñÆ÷ÉÏ´«ASPÒ»¾ä»°Ä¾ÂíÎļþ£¬£¬£¬£¬£¬£¬£¬ÈôÊÇÉÏ´«³É¹¦½«Í¨¹ýÒ»¾ä»°Ä¾ÂíÏνӹ¤¾ß¶Ô·þÎñÆ÷½øÐнÚÔì¡£ ¡£¡£¡£¡£

¸üй¦·ò£º

20190618

ĬÈÏ×÷Ϊ£º

Åׯú


ɾ³ýÊÂÎñ

 

1. POP3_FOXMAILD_USER_Ô¶³Ì»º³åÇøÒç¶Âí½ÅÀûÓÃ[CVE-2005-0635/0636]


2. FTP_ArGoSoft_DELE_Ô¶³Ì»º³åÇøÒç¶Âí½ÅÀûÓÃ[CVE-2005-0696]


3. TCP_CA·þÎñÆ÷_GETCONFIGÔ¶³ÌÒç¶Âí½ÅÀûÓÃ[CVE-2005-0581]


4. ICMP_¹Ì¶¨Ô´IPµÄPING_FLOOD¹¥»÷


5. ICMP_PINGÖ÷»úÉ¢²¼É¨Ãè