2019-05-17
Ðû²¼Ê±¼ä 2019-05-17ÐÂÔöÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_PS.Unk.EB.Spreader |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËPS.Unk.EB.Spreader¡£¡£¡£¡£¡£¡£ PS.Unk.EB.SpreaderÊÇÒ»¸öpowershellľÂí£¬£¬£¬£¬£¬É¨ÃèÓÀºãÖ®À¶Îó²î£¬£¬£¬£¬£¬²¢°ÑɨÃèЧ¹û»Ø´«¸øC&C¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
HTTP_x-up-devcap-post-charset_ÇëÇó±àÂëÈÆ¹ý¹¥»÷ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWebЧÀÍÆ÷x-up-devcap-post-charset·Çutf-8ÇëÇó±àÂëÈÆ¹ýÎó²î¹¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
HTTP_SQLiteManager_¶àÒ³ÃæXSS×¢ÈëÎó²î[CVE-2012-5015] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
×¢Èë¹¥»÷ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃHTTP_SQLiteManager_¶àÒ³ÃæXSS×¢ÈëÎó²î¹¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
TCP_SQLiteManager_Ŀ¼´©Ô½Îó²î[CVE-2007-1232] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃTCP_SQLiteManager_Ŀ¼´©Ô½Îó²î¹¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
ÐÞ¸ÄÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
TCP_ºóÃÅ_VBS.H.Worm.Rat_ÅþÁ¬ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËľÂí¡£¡£¡£¡£¡£¡£ H-wormÊÇÒ»¸ö»ùÓÚVBSÓïÑԵĺóÃÅ£¬£¬£¬£¬£¬¹¦Ð§ºÜÊÇǿʢ¡£¡£¡£¡£¡£¡£H-worm½è¼øÁËnjRATµÄ¿ªÔ´´úÂ룬£¬£¬£¬£¬Ð§ÀͶËΪʹÓÃVBS¾ç±¾±àдµÄÈ䳿²¡¶¾£¬£¬£¬£¬£¬ÊÊÓÃÓÚWindowsȫϵ²Ù×÷ϵͳ²¢ÇÒʹÓÃÁ˽ÏÁ¿ÏȽøµÄUser-Agentת´ïÊý¾ÝµÄ·½·¨£¬£¬£¬£¬£¬Ö÷ÒªÈö²¥·½·¨ÓÐÈýÖÖ:µç×ÓÓʼþ¸½¼þ¡¢¶ñÒâÁ´½ÓºÍ±»Ñ¬È¾µÄUÅÌÈö²¥,Èä³æÊ½µÄÈö²¥»úÖÆ»áÐγɴó×ÚµÄѬȾ¡£¡£¡£¡£¡£¡£ÓÉÓÚÆä¾«Á·ÓÐÓõÄÔ¶¿Ø¹¦Ð§¡¢·ÇPE¾ç±¾Ò×ÓÚÃâɱ¡¢±ãÓÚÐ޸ĵÈÌØÕ÷,Ò»Ö±±»ºÚ²úËùÇàíù¶ø»îÔ¾ÖÁ½ñ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
HTTP_ľÂí_Win32.Andromeda_ÅþÁ¬ |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
ľÂíºóÃÅ |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËAndromeda¡£¡£¡£¡£¡£¡£ AndromedaÊÇÒ»¸öÄ£¿£¿£¿£¿£¿£¿é»¯µÄ½©Ê¬ÍøÂ磬£¬£¬£¬£¬ÔËÐÐʱ´ú£¬£¬£¬£¬£¬»á´ÓC&CЧÀÍÆ÷ÏÂÔØÖÖÖÖÄ£¿£¿£¿£¿£¿£¿é¡£¡£¡£¡£¡£¡£¾ßÓз´ÐéÄâ»úºÍ·´µ÷ÊԵĹ¦Ð§¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´ÐÐÎó²î[CVE-2017-3506/10271] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»úÌᳫWeblogic wls-wsatÔ¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ Oracle Weblogic ServerÊÇÓ¦ÓóÌÐòЧÀÍÆ÷¡£¡£¡£¡£¡£¡£ Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾±£´æ¸ÃÎó²î¡£¡£¡£¡£¡£¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§ÒâÏÂÁî¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÏòWeblogicЧÀÍÆ÷·¢ËÍÈ«ÐĽṹµÄHTTP¶ñÒâÇëÇ󣬣¬£¬£¬£¬¹¥»÷ÀֳɿÉÒÔ»ñÈ¡µ½Ð§ÀÍÆ÷µÄWebshell£¬£¬£¬£¬£¬½øÒ»²½¿ÉÒÔ»ñµÃÄ¿µÄЧÀÍÆ÷µÄ¿ØÖÆÈ¨¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
TCP_JavaRMI·´ÐòÁл¯_Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î[CVE-2017-3241] |
|
ÊÂÎñ¼¶±ð£º |
Öм¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPʹÓÃTCP_JavaRMI·´ÐòÁл¯Ô¶³ÌÏÂÁîÖ´ÐÐÎó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
TCP_Oracle_WebLogic_·´ÐòÁл¯Îó²î[CNVD-C-2019-48814]_sub1 |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPʹÓÃweblogic·´ÐòÁл¯Îó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
|
ÊÂÎñÃû³Æ£º |
|
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPʹÓÃweblogic·´ÐòÁл¯Îó²î¾ÙÐй¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |
ɾ³ýÊÂÎñ
|
ÊÂÎñÃû³Æ£º |
HTTP_Weblogic_wls-wsat_Ô¶³Ì´úÂëÖ´ÐÐÎó²î2[CVE-2017-3506/10271] |
|
ÊÂÎñ¼¶±ð£º |
¸ß¼¶ |
|
Çå¾²ÀàÐÍ£º |
Çå¾²Îó²î |
|
ÊÂÎñÐÎò£º |
¼ì²âµ½Ô´IPµØµãÖ÷»úÕýÔÚÏòÄ¿µÄIPµØµãÖ÷»úÌᳫWeblogic wls-wsatÔ¶³Ì´úÂëÖ´ÐÐÎó²î¹¥»÷µÄÐÐΪ¡£¡£¡£¡£¡£¡£ Oracle Weblogic ServerÊÇÓ¦ÓóÌÐòЧÀÍÆ÷¡£¡£¡£¡£¡£¡£ Oracle Weblogic Server 10.3.6.0¡¢12.2.1.2¡¢12.2.1.1¡¢12.1.3.0 °æ±¾±£´æ¸ÃÎó²î¡£¡£¡£¡£¡£¡£Weblogic WLS×é¼þÔÊÐíÔ¶³Ì¹¥»÷ÕßÖ´ÐÐí§ÒâÏÂÁî¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÏòWeblogicЧÀÍÆ÷·¢ËÍÈ«ÐĽṹµÄHTTP¶ñÒâÇëÇ󣬣¬£¬£¬£¬¹¥»÷ÀֳɿÉÒÔ»ñÈ¡µ½Ð§ÀÍÆ÷µÄWebshell£¬£¬£¬£¬£¬½øÒ»²½¿ÉÒÔ»ñµÃÄ¿µÄЧÀÍÆ÷µÄ¿ØÖÆÈ¨¡£¡£¡£¡£¡£¡£ |
|
¸üÐÂʱ¼ä£º |
20190517 |
|
ĬÈÏÐж¯£º |
ÑïÆú |


¾©¹«Íø°²±¸11010802024551ºÅ