设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1000|回复: 0

【蜜罐捕获】日常一个DDoS攻击病毒

[复制链接]
  • TA的每日心情
    开心
    昨天 09:51 PM
  • 签到天数: 857 天

    [LV.10]以坛为家III

    723

    主题

    273

    回帖

    5880

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5880
    QQ
    发表于 2019-5-18 21:31:10 | 显示全部楼层 |阅读模式
    IOC:
    103.205.7.218


    入侵方式:SSH爆破攻击

    入侵后先关闭防火墙
    然后下载病毒 3666.6
    最后运行病毒

    病毒下载站:http://103.205.7.218:5847/

    C&C服务器IP:103.205.7.218 端口:50050

    就在刚才蜜罐系统流量异常增高
    发现此病毒对IP为 139.199.12.216 的腾讯云服务器进行DDoS攻击

    病毒样本放在下面,解压密码依然为www.zhanyingwl.com

    3666.6.zip

    800.17 KB, 下载次数: 348, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 09:12 AM , Processed in 0.094009 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表