设为首页收藏本站
战鹰网络安全技术站-小鹰酱的网安小站
搜索
查看: 1287|回复: 0

【蜜罐捕获】战鹰网络Windows蜜罐捕获到的安全情报X3

[复制链接]
  • TA的每日心情
    开心
    前天 09:41 AM
  • 签到天数: 1125 天

    [LV.10]以坛为家III

    986

    主题

    295

    回帖

    6442

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    6442
    发表于 2019-4-28 17:09:44 | 显示全部楼层 |阅读模式
    IOC:
    183.2.236.123
    42.202.33.207


    第一个捕获的黑客的入侵方式为HFS低版本提权入侵
    HFS的访问IP日志内有此IP的记录

    入侵后运行木马 Pkyrorg.exe
    木马连接C&C服务器IP:183.2.236.123 端口:3352



    另一个黑客也是HFS低版本提权入侵
    入侵后创建后门账号 azui$
    登录IP为:202.61.84.241

    日志里也有此IP的记录

    我通过渗透手段获取到此账号密码为 azui1233
    切换到此账户后发现桌面有黑客工具

    此时s扫描器正在扫描互联网上开放3389端口的服务器

    企图通过3389爆破入侵网上的其他服务器

    另一个工具是st2-045入侵工具

    上述两个工具已全部缴获


    最后一个捕获到一个FTP病毒下载站
    FTP病毒下载站地址:ftp://42.202.33.207/
    账号:123
    密码:123

    此FTP服务器内的病毒截图

    样本文件已上传(解压密码:www.zhanyingwl.com

    dakehu001.zip

    97.93 KB, 下载次数: 1415

    004.zip

    102.73 KB, 下载次数: 1328

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|战鹰网络安全技术站-小鹰酱的网安小站 ( 鲁ICP备2024105426号-1 )|网站地图

    GMT+8, 2025-5-5 02:43 AM , Processed in 0.097000 second(s), 34 queries .

    战鹰网络安全技术站-小鹰酱的网安小站

    快速回复 返回顶部 返回列表