2021-03-30

Ðû²¼Ê±¼ä 2021-03-31

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_½©Ê¬ÍøÂç_FBot.Botnet_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½FBotÊÔͼÅþÁ¬C&C·þÎñÆ÷£¬Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçFBot ¡£FBotÊÇÒ»¸ö»ùÓÚMiraiµÄ½©Ê¬ÍøÂ磬һֱºÜ»îÔ¾£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÌᳫDDoS¹¥»÷ ¡£Ò»Ñùƽ³£Í¨¹ýÎó²îÈö²¥×ÔÉí ¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_¸¨ÖúÌáȨ¾ç±¾ÏÂÔØ

Çå¾²ÀàÐÍ£º

¿ÉÒÉÐÐΪ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÊÔͼÏÂÔØ¸¨ÖúÌáȨ¾ç±¾,¸¨ÖúÌáȨ¾ç±¾Í¨³£Õë¶ÔµÄÊÇö¾ÙϵͳÐÅÏ¢¶ø²»ÊǸø³öÌØ¶¨µÄÎó²î»òÕßʹÓà ¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_SSF´úÀí¹¤¾ß_TLSÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½SSF´úÀí¹¤¾ßÅþÁ¬·þÎñÆ÷£¬Ä¿µÄµØÖ·Ö÷»úÕýÔÚʹÓÃSSF´úÀí¹¤¾ß ¡£SecureSocketFunneling£¨SSF£©ÊÇÒ»ÖÖÍøÂç´úÀí¹¤¾ß ¡£ËüÌṩ¼òÆÓÓÐÓõķ½·¨£¬½«¶à¸ösockets£¨TCP»òUDP£©µÄÊý¾Ýͨ¹ýµ¥¸öÇå¾²TLSÁ´½Óת·¢µ½Ô¶³ÌÅÌËã»ú ¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_¿ÉÒÉÐÐΪ_SSF´úÀí¹¤¾ß_TLSÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Óɺڿ͹¤¾ßCobaltStrikeÌìÉúµÄºóÃÅBeaconÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷,Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Beacon ¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе£¬²¢¾ÙÐкáÏòÒÆ¶¯ ¡£CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½Ð­Í¬ºóÉøÍ¸¹¥»÷¿ò¼Ü ¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socket´úÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§ ¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú£¬ÉîÊܺڿÍÃǵÄϲ»¶ ¡£

¸üÐÂʱ¼ä£º

20210330


ÐÞ¸ÄÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´«

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ ¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉøÍ¸Á÷Á¿×ª·¢Ä¾Âí£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½Web·þÎñÆ÷£¬È»ºóÔÚÍâµØÍ¨¹ýÌØ¶¨¹¥»÷¾ç±¾ÅþÁ¬·þÎñ¶ËµÄľÂíÎļþ¾ÙÐÐÄÚÍøÁ÷Á¿×ª·¢ ¡£¹¥»÷ÕßÍýÏëͨ¹ýÕâÖÖ·½·¨ÈƹýÄÚÍø·À»¤×°±¸ÒÔWeb·þÎñÆ÷ÎªÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËû·þÎñÆ÷µÄ¿ØÖÆÈ¨ ¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬½ø¶øÔ¶³ÌÅþÁ¬Ä¾ÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú ¡£

¸üÐÂʱ¼ä£º

20210330


ÊÂÎñÃû³Æ£º

TCP_ºóÃÅ_Win32.SpyIrcBot_ÅþÁ¬

Çå¾²ÀàÐÍ£º

ľÂíºóÃÅ

ÊÂÎñÐÎò£º

¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³Ì·þÎñÆ÷ ¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSpyIrcBot ¡£SpyIrcBotÊÇÒ»¸ö»ùÓÚircЭÒéµÄºóÃÅ£¬ÔËÐкó¿ÉÔÊÐí¹¥»÷ÕßÔ¶³Ì¿ØÖƱ»Ö²Èë»úе ¡ £¿ÉÔ¶³Ì¿ØÖƱ»Ö²Èë»úе ¡£

¸üÐÂʱ¼ä£º

20210330