设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1315|回复: 1

【蜜罐捕获】【警告】捕捉到的一个DDoS病毒和HFS病毒下载站

[复制链接]
  • TA的每日心情
    开心
    4 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-5-3 23:29:36 | 显示全部楼层 |阅读模式
    IOC:58.218.213.6



    入侵方式:SSH爆破攻击入侵
    登录IP:58.218.213.6
    入侵后通过HFS病毒下载站(http://58.218.213.6:8369/

    下载病毒文件 LiJHDJSHDF 并且执行

    执行成功后,DDoS病毒连接C&C服务器
    C&C服务器IP:58.218.213.6 端口:9999



    警告:经检测此病毒是BillGates僵尸网络的DDoS病毒,“BillGates僵尸网络目前属于活跃僵尸网络,从第二张截图可以看出此病毒总下载量已超过1300+次,足以发起数百Gbps的DDoS流量攻击,对互联网的危害极大。所以提醒所有人请勿使用弱口令,同时修改有弱口令漏洞的服务器,防止被感染。
    病毒样本依然放在下面(解压密码:www.zhanyingwl.com)↓

    LiJHDJSHDF.zip

    453.32 KB, 下载次数: 531, 下载积分: 鹰币 -1

    回复

    使用道具 举报

  • TA的每日心情
    开心
    2019-5-6 12:30 AM
  • 签到天数: 2 天

    [LV.1]初来乍到

    2

    主题

    1

    回帖

    6

    鹰币

    新手上路

    Rank: 1

    鹰币
    6
    QQ
    发表于 2019-5-5 18:17:11 | 显示全部楼层
    很厉害的样子
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 04:53 PM , Processed in 0.140014 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表