设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1511|回复: 0

【蜜罐捕获】蜜罐系统捕获到一个Windows系统的DDoS病毒

[复制链接]
  • TA的每日心情
    开心
    7 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-7-28 16:18:04 | 显示全部楼层 |阅读模式
    IOC:
    218.60.67.17
    43.227.216.202
    124.236.16.242


    这一周蜜罐风平浪静 静的我都傻了
    终于 昨天晚上捕捉到了一个DDoS攻击病毒
    入侵方式:RDP爆破入侵
    入侵成功后进入系统种植木马
    同时连接两个C&C服务器:
    第一个C&C服务器IP:218.60.67.14 端口:2553

    第二个C&C服务器IP:43.227.216.202 端口:219

    我认为第二个服务器是主控服务器 因为在这个病毒中检测到了Parite感染
    肯定是这个黑客在使用此类软件的时候没注意查杀检测 导致自己也中了毒
    也就是传说中的毒中毒 黑吃黑
    我发现此病毒后并没有主动地打草惊蛇 而是看他要干什么
    果然 在昨天晚上 蜜罐系统的网络流量忽然异常
    大量对外SYN发包 也就判定此病毒已接收C&C服务器的指令对外进行DDoS攻击

    攻击目标:124.236.16.242 端口:8800
    在抓包的时候捕捉到了一个QQ号:517722242

    这个人的QQ昵称是Cloud 翻译过来是云的意思

    云也有云服务器等IT名词之称 所以是此人所做的可能性也是八九不离十了
    当然 也不排除他人陷害栽赃的可能性
    样本放在下面 解压密码:www.zhanyingwl.com

    Oaskm.rar

    302.62 KB, 下载次数: 642, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 07:33 PM , Processed in 0.138014 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表