设为首页收藏本站
战鹰网络安全技术站-小鹰酱的网安小站
搜索
查看: 1408|回复: 0

【蜜罐捕获】战鹰网络蜜罐系统捕获到一个黑客+C&C服务器

[复制链接]
  • TA的每日心情
    开心
    前天 09:41 AM
  • 签到天数: 1125 天

    [LV.10]以坛为家III

    986

    主题

    295

    回帖

    6442

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    6442
    发表于 2019-5-9 19:53:51 | 显示全部楼层 |阅读模式
    IOC:
    180.215.222.190
    124.160.215.50

    入侵方式:RDP爆破攻击
    黑客登录IP为124.160.215.50

    登录后FTP服务器下载木马 ftp://180.215.222.190/
    此FTP服务器截止发稿前无登录账号和登录密码
    下载后运行木马,连接C&C服务器:180.215.222.190 端口:9090

    然后创建后门账户Sqldebugger

    我通过渗透手段获得此账户密码为“wt28936257..”
    最后进入此账户后看了下,此人正在尝试连接上述FTP服务器,但是不知为何连不上去.........
    并且此病毒有Parite.H感染 能感染网络磁盘
    病毒样本放在下面,解压密码依然为www.zhanyingwl.com

    Mahsjqo.zip

    522.42 KB, 下载次数: 1033

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|战鹰网络安全技术站-小鹰酱的网安小站 ( 鲁ICP备2024105426号-1 )|网站地图

    GMT+8, 2025-5-5 02:04 AM , Processed in 0.113000 second(s), 34 queries .

    战鹰网络安全技术站-小鹰酱的网安小站

    快速回复 返回顶部 返回列表