2021-03-30
Ðû²¼Ê±¼ä 2021-03-31ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_½©Ê¬ÍøÂç_FBot.Botnet_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½FBotÊÔͼÅþÁ¬C&CЧÀÍÆ÷£¬£¬£¬£¬£¬£¬Ô´IPÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˽©Ê¬ÍøÂçFBot¡£¡£¡£¡£¡£¡£¡£¡£FBotÊÇÒ»¸ö»ùÓÚMiraiµÄ½©Ê¬ÍøÂ磬£¬£¬£¬£¬£¬Ò»Ö±ºÜ»îÔ¾£¬£¬£¬£¬£¬£¬Ö÷Òª¹¦Ð§ÊǶÔÖ¸¶¨Ä¿µÄÌᳫDDoS¹¥»÷¡£¡£¡£¡£¡£¡£¡£¡£Ò»Ñùƽ³£Í¨¹ýÎó²îÈö²¥×ÔÉí¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_¸¨ÖúÌáȨ¾ç±¾ÏÂÔØ |
Çå¾²ÀàÐÍ£º | ¿ÉÒÉÐÐΪ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÊÔͼÏÂÔØ¸¨ÖúÌáȨ¾ç±¾,¸¨ÖúÌáȨ¾ç±¾Í¨³£Õë¶ÔµÄÊÇö¾ÙϵͳÐÅÏ¢¶ø²»ÊǸø³öÌØ¶¨µÄÎó²î»òÕßʹÓᣡ£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½SSFÊðÀí¹¤¾ßÅþÁ¬Ð§ÀÍÆ÷£¬£¬£¬£¬£¬£¬Ä¿µÄµØµãÖ÷»úÕýÔÚʹÓÃSSFÊðÀí¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£SecureSocketFunneling£¨SSF£©ÊÇÒ»ÖÖÍøÂçÊðÀí¹¤¾ß¡£¡£¡£¡£¡£¡£¡£¡£ËüÌṩ¼òÆÓÓÐÓõķ½·¨£¬£¬£¬£¬£¬£¬½«¶à¸ösockets£¨TCP»òUDP£©µÄÊý¾Ýͨ¹ýµ¥¸öÇå¾²TLSÁ´½Óת·¢µ½Ô¶³ÌÅÌËã»ú¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_¿ÉÒÉÐÐΪ_SSFÊðÀí¹¤¾ß_TLSÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Óɺڿ͹¤¾ßCobaltStrikeÌìÉúµÄºóÃÅBeaconÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷,Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁËCobaltStrike.Beacon¡£¡£¡£¡£¡£¡£¡£¡£CobaltStrike.BeaconÖ´Ðк󹥻÷Õß¿ÉʹÓÃCobaltStrikeÍêÈ«¿ØÖÆÊܺ¦»úе£¬£¬£¬£¬£¬£¬²¢¾ÙÐкáÏòÒÆ¶¯¡£¡£¡£¡£¡£¡£¡£¡£CobatStrikeÊÇÒ»¿î»ùÓÚjava±àдµÄȫƽ̨¶à·½ÐͬºóÉøÍ¸¹¥»÷¿ò¼Ü¡£¡£¡£¡£¡£¡£¡£¡£CobaltStrike¼¯³ÉÁ˶˿Úת·¢¡¢¶Ë¿ÚɨÃè¡¢socketÊðÀí¡¢ÌáȨ¡¢´¹ÂÚ¡¢Ô¶¿ØÄ¾ÂíµÈ¹¦Ð§¡£¡£¡£¡£¡£¡£¡£¡£¸Ã¹¤¾ßÏÕЩÁýÕÖÁËAPT¹¥»÷Á´ÖÐËùÐèÒªÓõ½µÄ¸÷¸öÊÖÒÕ»·½Ú£¬£¬£¬£¬£¬£¬ÉîÊܺڿÍÃǵÄϲ»¶¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_ľÂíºóÃÅ_PHP_reGeorg-v1.0_ºóÃÅÉÏ´« |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÏòÄ¿µÄÖ÷»úÉÏ´«reGeorg-v1.0ľÂíºóÃÅÎļþ¡£¡£¡£¡£¡£¡£¡£¡£reGeorg-v1.0ľÂíÊǺڿͳ£ÓõÄÒ»ÖÖÄÚÍøÉøÍ¸Á÷Á¿×ª·¢Ä¾Âí£¬£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýÉÏ´«¸ÃľÂíÎļþµ½WebЧÀÍÆ÷£¬£¬£¬£¬£¬£¬È»ºóÔÚÍâµØÍ¨¹ýÌØ¶¨¹¥»÷¾ç±¾ÅþÁ¬Ð§ÀͶ˵ÄľÂíÎļþ¾ÙÐÐÄÚÍøÁ÷Á¿×ª·¢¡£¡£¡£¡£¡£¡£¡£¡£¹¥»÷ÕßÍýÏëͨ¹ýÕâÖÖ·½·¨ÈƹýÄÚÍø·À»¤×°±¸ÒÔWebЧÀÍÆ÷ÎªÌø°å¹¥»÷ÆäËûÄÚÍøÖ÷»ú£¬£¬£¬£¬£¬£¬ÊÔͼ»ñÈ¡ÄÚÍøÆäËûЧÀÍÆ÷µÄ¿ØÖÆÈ¨¡£¡£¡£¡£¡£¡£¡£¡£ÉÏ´«Ä¾ÂíºóÃÅ£¬£¬£¬£¬£¬£¬½ø¶øÔ¶³ÌÅþÁ¬Ä¾ÂíºóÃŹ¥»÷ÄÚÍøÆäËûÖ÷»ú¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210330 |
ÊÂÎñÃû³Æ£º | TCP_ºóÃÅ_Win32.SpyIrcBot_ÅþÁ¬ |
Çå¾²ÀàÐÍ£º | ľÂíºóÃÅ |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ä¾ÂíÊÔͼÅþÁ¬Ô¶³ÌЧÀÍÆ÷¡£¡£¡£¡£¡£¡£¡£¡£Ô´IPËùÔÚµÄÖ÷»ú¿ÉÄܱ»Ö²ÈëÁ˺óÃÅSpyIrcBot¡£¡£¡£¡£¡£¡£¡£¡£SpyIrcBotÊÇÒ»¸ö»ùÓÚircÐÒéµÄºóÃÅ£¬£¬£¬£¬£¬£¬ÔËÐкó¿ÉÔÊÐí¹¥»÷ÕßÔ¶³Ì¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£¡£¿£¿£¿£¿ÉÔ¶³Ì¿ØÖƱ»Ö²Èë»úе¡£¡£¡£¡£¡£¡£¡£¡£ |
¸üÐÂʱ¼ä£º | 20210330 |


¾©¹«Íø°²±¸11010802024551ºÅ