设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1294|回复: 2

【蜜罐捕获】捕获到了一个远控木马和两个黑客IP

[复制链接]
  • TA的每日心情
    开心
    8 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-3-16 23:22:57 | 显示全部楼层 |阅读模式
    C&C服务器IP:14.199.34.168 端口:1987
    C&C服务器域名:52wan.ml
    C&C服务器对应的病毒下载站:http://14.199.34.168:65534/ethc.exe


    此黑客IP:14.199.34.168很明显 此黑客使用了C&C服务器作为跳板
    以此来隐藏自己的IP
    这个是可以给满分的

    感染木马后就中断远程桌面连接了

    我们会继续监控此C&C服务器
    木马样本还是在帖子最下面 若需自提(小心点 别双击运行了 解压密码:www.zhanyingwl.com

    另一个黑客入侵后给我把系统注销了 导致我蜜罐内的业务全断了
    此黑客IP为:211.101.60.12
    网络定位:北京市海淀区中央民族大学学生1号公寓内
    登录↓

    开始注销↓

    注销中↓

    注销结束↓

    ceuowm.zip

    104.88 KB, 下载次数: 554, 下载积分: 鹰币 -1

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2023-9-10 06:19 AM
  • 签到天数: 606 天

    [LV.9]以坛为家II

    422

    主题

    211

    回帖

    3373

    鹰币

    论坛元老

    Rank: 8Rank: 8

    鹰币
    3373
    发表于 2019-3-17 08:36:51 | 显示全部楼层
    鹰哥教我如何定位呗
    回复

    使用道具 举报

  • TA的每日心情
    开心
    8 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
     楼主| 发表于 2019-3-18 00:21:32 | 显示全部楼层
    kaill 发表于 2019-3-17 08:36 AM
    鹰哥教我如何定位呗

    保密的
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 08:59 PM , Processed in 0.098010 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表