2019-05-17

Ðû²¼Ê±¼ä 2019-05-17

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂí_PS.Unk.EB.Spreader

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPS.Unk.EB.Spreader ¡£

PS.Unk.EB.SpreaderÊÇÒ»¸öpowershellľÂí  £¬É¨ÃèÓÀºãÖ®À¶Îó²î  £¬²¢°ÑɨÃèЧ¹û»Ø´«¸øC&C ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

HTTP_x-up-devcap-post-charset_ÇëÇó±àÂëÈÆ¹ý¹¥»÷

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeb·þÎñÆ÷x-up-devcap-post-charset·Çutf-8ÇëÇó±àÂëÈÆ¹ýÎó²î¹¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

HTTP_SQLiteManager_¶àÒ³ÃæXSS×¢ÈëÎó²î[CVE-2012-5015]

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃHTTP_SQLiteManager_¶àÒ³ÃæXSS×¢ÈëÎó²î¹¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

TCP_SQLiteManager_Ŀ¼´©Ô½Îó²î[CVE-2007-1232]

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃTCP_SQLiteManager_Ŀ¼´©Ô½Îó²î¹¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú


ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_VBS.H.Worm.Rat_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí ¡£

H-wormÊÇÒ»¸ö»ùÓÚVBSÓïÑԵĺóÃÅ  £¬¹¦Ð§ºÜÊÇǿʢ ¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂë  £¬·þÎñ¶ËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾  £¬ÊÊÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˽ÏÁ¿ÏȽøµÄUser-Agentת´ïÊý¾ÝµÄ·½·¨  £¬Ö÷ÒªÈö²¥·½·¨ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ñ¬È¾µÄUÅÌÈö²¥,Èä³æÊ½µÄÈö²¥»úÖÆ»áÐγɴó×ÚµÄѬȾ ¡£ÓÉÓÚÆä¾«Á·ÓÐÓõÄÔ¶¿Ø¹¦Ð§¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÐ޸ĵÈÌØÕ÷,Ò»Ö±±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

HTTP_ľÂí_Win32.Andromeda_ÅþÁ¬

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda ¡£

AndromedaÊÇÒ»¸öÄ£¿é»¯µÄ½©Ê¬ÍøÂç  £¬ÔËÐÐʱ´ú  £¬»á´ÓC&C·þÎñÆ÷ÏÂÔØÖÖÖÖÄ£¿é ¡£¾ßÓз´ÐéÄâ»úºÍ·´µ÷ÊԵĹ¦Ð§ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´ÐÐÎó²î[CVE-2017-3506/10271]

ÊÂÎñ¼¶±ð£º

¸ß¼¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÌᳫWeblogic wls-wsatÔ¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷µÄÐÐΪ ¡£

Oracle Weblogic ServerÊÇÓ¦ÓóÌÐò·þÎñÆ÷ ¡£

Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾±£´æ¸ÃÎó²î ¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§ÒâÏÂÁî ¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢ËÍÈ«ÐĽṹµÄHTTP¶ñÒâÇëÇó  £¬¹¥»÷ÀֳɿÉÒÔ»ñÈ¡µ½·þÎñÆ÷µÄWebshell  £¬½øÒ»²½¿ÉÒÔ»ñµÃÄ¿µÄ·þÎñÆ÷µÄ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

TCP_JavaRMI·´ÐòÁл¯_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CVE-2017-3241]

ÊÂÎñ¼¶±ð£º

Öм¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPʹÓÃTCP_JavaRMI·´ÐòÁл¯Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î¾ÙÐй¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯Îó²î[CNVD-C-2019-48814]_sub1

ÊÂÎñ¼¶±ð£º

¸ß¼¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPʹÓÃweblogic·´ÐòÁл¯Îó²î¾ÙÐй¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯Îó²î[CNVD-C-2019-48814]_sub2

ÊÂÎñ¼¶±ð£º

¸ß¼¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPʹÓÃweblogic·´ÐòÁл¯Îó²î¾ÙÐй¥»÷µÄÐÐΪ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú

 

ɾ³ýÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´ÐÐÎó²î2[CVE-2017-3506/10271]

ÊÂÎñ¼¶±ð£º

¸ß¼¶

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPµØÖ·Ö÷»úÕýÔÚÏòÄ¿µÄIPµØÖ·Ö÷»úÌᳫWeblogic wls-wsatÔ¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷µÄÐÐΪ ¡£

Oracle Weblogic ServerÊÇÓ¦ÓóÌÐò·þÎñÆ÷ ¡£

Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾±£´æ¸ÃÎó²î ¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§ÒâÏÂÁî ¡£¹¥»÷ÕßÏòWeblogic·þÎñÆ÷·¢ËÍÈ«ÐĽṹµÄHTTP¶ñÒâÇëÇó  £¬¹¥»÷ÀֳɿÉÒÔ»ñÈ¡µ½·þÎñÆ÷µÄWebshell  £¬½øÒ»²½¿ÉÒÔ»ñµÃÄ¿µÄ·þÎñÆ÷µÄ¿ØÖÆÈ¨ ¡£

¸üÐÂʱ¼ä£º

20190517

ĬÈÏÐж¯£º

ÑïÆú