设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 979|回复: 0

【蜜罐捕获】3个DDoS木马+1个远控木马+1个挖矿木马+1个黑客

[复制链接]
  • TA的每日心情
    开心
    3 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-5-29 02:15:55 | 显示全部楼层 |阅读模式
    IOC:
    47.102.251.102
    140.143.35.89
    192.3.131.23
    119.3.2.156
    125.46.63.89


    此次捕获活动的攻击来源均来自SSH弱口令爆破攻击、RDP弱口令爆破攻击

    4个DDoS病毒:
    1.病毒进程名:httpdz
    C&C服务器:140.143.35.89 端口:65283





    2.病毒进程名:wget、bash、ftp
    C&C服务器:192.3.131.23 端口:51351





    3.病毒进程名:appsetting
    C&C服务器:119.3.2.156 端口:6681





    1个远程控制病毒:
    1.病毒进程名:BRemotes.exe
    C&C服务器:125.46.63.89 端口:9990


    1个挖矿木马:
    1.病毒进程名:kiht
    C&C服务器:47.102.251.102 端口:13531

    挖矿导致CPU满负荷运行


    1个黑客IP
    1.此次捕捉到的黑客IP:14.111.55.46
    经过鉴定,此黑客和这篇情报里的黑客为同一人
    情报链接:http://www.zhanyingwl.com/thread-599-1-1.html
    网络定位依然在重庆市杏园小区内
    此人通过远程控制木马添加账户:520
    然后使用 520 这个账户登录

    再上传s扫描器企图对外网进行扫描



    扫描器自带的批处理文件的内容截图


    木马样本文件的解压密码均为:www.zhanyingwl.com

    BRemotes.zip

    42.2 KB, 下载次数: 329, 下载积分: 鹰币 -1

    2019年5月29日022800捕获.zip

    639.86 KB, 下载次数: 326, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 03:04 PM , Processed in 0.211022 second(s), 44 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表