设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1293|回复: 1

【蜜罐捕获】最新三个DDoS攻击病毒

[复制链接]
  • TA的每日心情
    开心
    1 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-5-25 13:54:45 | 显示全部楼层 |阅读模式
    IOC:
    110.42.0.151
    5.253.86.121
    211.103.199.98
    222.189.228.161


    此次所有攻击病毒均来自于SSH爆破攻击


    第一个DDoS攻击病毒:
    C&C服务器:110.42.0.151 端口:10210

    HFS病毒下载站:http://110.42.0.151:8081/



    第二个DDoS攻击病毒:
    C&C服务器:211.103.199.98 端口:8080



    第三个DDoS攻击病毒:
    C&C服务器:222.189.228.161 端口:2019



    这两天实在是忙。。。就写这么多吧。。。
    样本依然放在下面,解压密码:www.zhanyingwl.com

    2019年5月25日135326捕获.zip

    1.25 MB, 下载次数: 525, 下载积分: 鹰币 -1

    回复

    使用道具 举报

  • TA的每日心情
    开心
    1 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
     楼主| 发表于 2019-5-25 23:18:39 | 显示全部楼层
    跟踪情报:
    Linux.server 这个病毒今晚10点25分左右对外发起DDoS攻击
    攻击目标:154.223.66.139 端口:80

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 01:37 PM , Processed in 0.191019 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表