设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1055|回复: 0

【蜜罐捕获】Windows蜜罐下捕获的一个木马+两个黑客

[复制链接]
  • TA的每日心情
    开心
    4 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-6-26 15:42:04 | 显示全部楼层 |阅读模式
    IOC:
    119.29.116.128
    223.104.6.61
    27.8.166.201
    in.7ye.in


    好久没写情报了,只因迷(hei)上了蔡徐坤...

    好吧不扯淡了,这次蜜罐系统捕获到一个木马和两个黑客
    所有入侵方式均通过RDP爆破入侵
    第一个黑客登录IP为:223.104.6.61

    网络定位:厦门市莲花北路太阳堂内
    入侵后添加后门账号 administratot 企图通过 administrator 账户名来混淆

    然后通过HFS网站下载并运行木马:http://in.7ye.in:3366/

    木马连接C&C服务器:119.29.116.128 端口:81

    木马样本我依然放在文章最下面,解压密码:www.zhanyingwl.com
    最后将135入侵工具上传到蜜罐系统内,企图通过蜜罐系统继续对外入侵(这个工具我笑纳了)

    打开“破解的WMI”后

    IE浏览记录不删除,后缀名搞不明白,他入侵的样子好像蔡徐坤啊

    第二个黑客是在我写这个报告的时候入侵的
    黑客IP:27.8.166.201

    这个做的不多,因为他一登录我就给注销了233

    svchost.zip

    118.64 KB, 下载次数: 390, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 04:54 PM , Processed in 0.126013 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表