设为首页收藏本站
战鹰网络安全技术站-小鹰酱的网安小站
搜索
查看: 1719|回复: 1

【蜜罐捕获】Linux蜜罐系统捕获到一个DDoS攻击病毒

[复制链接]
  • TA的每日心情
    开心
    前天 09:41 AM
  • 签到天数: 1125 天

    [LV.10]以坛为家III

    986

    主题

    295

    回帖

    6442

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    6442
    发表于 2019-2-24 23:03:41 | 显示全部楼层 |阅读模式
    今天Linux蜜罐系统捕获到一个DDoS病毒样本
    入侵方式为SSH弱口令爆破
    SSH爆破IP:62.112.11.90
    此病毒是XorDDoS家族 在国内已经开始大面积传播
    同时此病毒为了躲避查杀 其进程名会自动随机变化
    同时具有守护进程 我杀掉之后会自动复活
    连接的远程C&C服务器IP:103.233.83.245
    对应域名:baidu.gddos.com
    使用者电话:18625172638
    DDoS攻击病毒样本我放到下面了(解压密码:www.zhanyingwl.com



    tckmdxjiqv.zip

    277.28 KB, 下载次数: 2407

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-9-10 06:19 AM
  • 签到天数: 606 天

    [LV.9]以坛为家II

    422

    主题

    211

    回帖

    3373

    鹰币

    论坛元老

    Rank: 8Rank: 8

    鹰币
    3373
    发表于 2019-3-3 09:17:00 | 显示全部楼层
    感谢服主的分享。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|战鹰网络安全技术站-小鹰酱的网安小站 ( 鲁ICP备2024105426号-1 )|网站地图

    GMT+8, 2025-5-5 02:39 AM , Processed in 0.111011 second(s), 34 queries .

    战鹰网络安全技术站-小鹰酱的网安小站

    快速回复 返回顶部 返回列表