设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1257|回复: 0

【蜜罐捕获】严重:Windows蜜罐系统捕获到可横向传播的病毒

[复制链接]
  • TA的每日心情
    开心
    2 小时前
  • 签到天数: 858 天

    [LV.10]以坛为家III

    724

    主题

    273

    回帖

    5881

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5881
    QQ
    发表于 2019-9-6 17:04:18 | 显示全部楼层 |阅读模式
    IOC:
    scsc10.xicp.net


    入侵方式:RDP爆破入侵、“永恒之蓝”445端口入侵
    好久没看蜜罐了
    今天登录到和蜜罐同一网关下的服务器是发现系统被入侵
    对外疯狂扫描 并且尝试通过445端口对局域网进行攻击
    我想这个不可能啊 这台服务器是严格保密的 不可能被入侵
    我一个激灵 想起来肯定是蜜罐有收获
    果然
    在蜜罐系统中发现了对外的扫描进程
    看来是内网扫完了 开始扫外网了

    之后顺藤摸瓜找到了扫描器的目录

    目录下的文件

    打开了他的主批处理文件 却发现是加密的
    但是npp++无视这个设定

    经过确认,此工具是“永恒之蓝”利用工具。
    同时捕捉到黑客的木马,是工具利用成功后运行的木马。

    木马连接C&C服务器域名:scsc10.xicp.net 端口:未知
    因为此域名目前暂时无解析IP
    样本我也然放在下面,解压密码:www.zhanyingwl.com

    mkecge.zip

    68.05 KB, 下载次数: 528, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-5-2 02:08 PM , Processed in 0.224022 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表