ÔÚµç×ÓÓʼþ×÷ΪÖ÷Òª¶ñÒâÈí¼þѬȾǰÑԵĽñÌì£¬ÍøÂç´¹ÂÚÒѾ³ÉΪ´ó´ó¶¼¶ñÒâÈí¼þÈö²¥µÄÊ×ѡ;¾¶¡£¿ÉÊÇÑо¿Ö°Ô±·¢Ã÷£¬²»·¨¹¥»÷ÕßÕýÔÚһֱѰÕÒеÄÈö²¥Â·¾¶ºÍѬȾÊֶΣ¬À´ÔöÇ¿¶ñÒâÈí¼þµÄ¹¥»÷ÄÜÁ¦¡£ÎªÁ˸üºÃµØÊ¶±ðºÍÔ¤·À¶ñÒâÈí¼þ¹¥»÷£¬±¾ÎÄÍøÂçÁ˽üÆÚз¢Ã÷µÄÈýÖÖ¶ñÒâÈí¼þ£¬²¢¶ÔÆäѬȾ·½·¨ºÍÈö²¥Â·¾¶¾ÙÐмòÆÓÏÈÈÝ¡£
Black Basta£ºÒ»ÖÖеÄÈö²¥ÒªÁì
Black BastaÊÇÒ»ÖÖÓÃC++±àдµÄÐÂÐÍÀÕË÷Èí¼þ±äÌ壬Ê״η¢Ã÷ÓÚ2022Äê2Ô£¬Ö§³ÖÏÂÁîÐвÎÊý¡°-forcepath¡±£¬¸Ã²ÎÊýÖ»ÓÃÓÚ¼ÓÃÜÖ¸¶¨Ä¿Â¼ÏµÄÎļþ¡£²»È»£¬Õû¸öϵͳ£¨³ýijЩҪº¦Ä¿Â¼Í⣩½«±»¼ÓÃÜ¡£
2022Äê4Ô£¬Black BastaÀÕË÷Èí¼þÇ÷ÓÚ³ÉÊ죬ÐÂÔöÁËÔÚ¼ÓÃÜ֮ǰÒÔÇ徲ģʽÆô¶¯ÏµÍ³¡¢³öÓÚ³¤ÆÚÐÔÔµ¹ÊÔÓÉÄ£ÄâWindows·þÎñµÈ¹¦Ð§¡£
2022Äê6Ô³õ£¬Black BastaÍÅ»ïÓëQBot¶ñÒâÈí¼þ¹¥»÷ÍÅ»ï¸æ¿¢ºÏ×÷£¬¼Ó¶¦Á¦´ó¾Ù¶ÈÈö²¥ËûÃǵÄÀÕË÷Èí¼þ¡£QbotÍŻﷺÆðÔÚ2008Ä꣬ÊÇÒ»¸ö»ùÓÚWindowsµÄÐÅÏ¢ÇÔȡľÂí£¬Äܹ»¼Í¼¼üÅÌ¡¢ÇÔÈ¡cookies£¬ÒÔ¼°ÌáÈ¡ÍøÉÏÒøÐеÄÏà¹ØÏ¸½ÚºÍÆäËûÖ¤ÊéµÈ¡£Qbotͨ¹ý¹¦Ð§µü´úÒ»Ö±½ø»¯£¬Öð½¥ÑݱäΪ¸ßÖØ´óµÄ¶ñÒâÈí¼þ£¬¾ßÓÐÇÉÃîµÄ¼ì²â¹æ±Ü¡¢ÉÏÏÂÎĸÐÖª½»¸¶Õ½ÂÔ£¬ÒÔ¼°°üÀ¨µç×ÓÓʼþÐ®ÖÆÔÚÄÚµÄÍøÂç´¹ÂÚ¹¦Ð§µÈ¡£
½üÆÚ£¬Black BastaÓÐÁ˽øÒ»²½ÑݱäÌáÉý£¬Éú³¤³öµÚ¶þ¸ö¿ÉÑ¡µÄÏÂÁîÐвÎÊý£º¡°-bomb¡±¡£µ±Ê¹ÓøòÎÊýʱ£¬¶ñÒâÈí¼þ»áÖ´ÐÐÒÔϲÙ×÷:
ʹÓÃLDAP¿âÅþÁ¬µ½AD£¬²¢»ñÈ¡ÍøÂçÉϵĻúеÁÐ±í£»
ʹÓûúеÁÐ±í£¬½«¡°×Ô¼º¡±¸´ÖƵ½Ã¿Ì¨»úе£»
ʹÓÃ×é¼þ¹¤¾ßÄ£×Ó£¨COM£©£¬ÔÚÿ̨»úеÉÏÔ¶³ÌÔËÐС£

ÏÔʾLDAP¹¦Ð§µÄ´úÂëÆ¬¶Ï
ʹÓÃÄÚÖÃÈö²¥ÒªÁìÓÐÁ½¸öΣº¦£º
ÔÚϵͳÖÐÁôϵĺۼ£¸üÉÙ£»
Ïà½Ï¹«¹²¹¤¾ß¸üÒþ²Ø¡£ÀýÈç¹¥»÷Õß×îϲ»¶µÄ¹¤¾ßÖ®Ò»£ºPsExec£¬¾ÍºÜÈÝÒ×±»¼ì²â·¢Ã÷£¬¶øÕâÖÖÄÚÖÃÈö²¥µÄ·½¹æÔò¿ÉÒÔ½µµÍ¶ñÒâÈí¼þ±»¼ì²âµ½µÄ¿ÉÄÜÐÔ¡£
CLoader£ºÍ¨¹ý¶ñÒâÖÖ×ÓѬȾ
ÍøÂç·¸·¨·Ö×Ó֮ǰºÜÉÙʹÓöñÒâÖÖ×Ó£¨malicious torrent£©À´Ñ¬È¾ËûÃǵÄÄ¿µÄ¡£È»¶ø CLoaderÈö²¥·½·¨ÏÔʾ£¬ÕâÒ²ÊÇÒ»ÖÖ½ûÖ¹ºöÊÓµÄѬȾҪÁì¡£
CLoaderÊ״η¢Ã÷ÓÚ2022Äê4Ô£¬Ê¹ÓÃÒÑÆÆ½âµÄÓÎÏ·ºÍÈí¼þ×÷ΪÓÕ¶ü£¬ÓÕÆÓû§ÏÂÔØ×°Öþ籾Öк¬ÓжñÒâ´úÂëµÄNSIS×°ÖóÌÐò¡£

¶ñÒâ¾ç±¾£ººìÉ«²¿·ÖΪ¶ñÒâÈí¼þÏÂÔØ´úÂë
CLoader×ܼƹ²ÓÐÒÔÏÂ6ÖÖ²î±ðµÄÓÐÓøºÔØ:
Microleaves¶ñÒâ´úÀí£ºÔÚÊÜѬȾµÄ»úеÉÏ×÷Ϊ´úÀíÔËÐУ»
Paybiz¶ñÒâ´úÀí£ºÔÚÊÜѬȾµÄ»úеÉÏ×÷Ϊ´úÀíÔËÐУ»
MediaCapitalÏÂÔØ³ÌÐò£º¿ÉÄÜ»áÔÚϵͳÖÐ×°Öøü¶àµÄ¶ñÒâÈí¼þ£»
CSDIÏÂÔØ³ÌÐò£º¿ÉÄÜ»áÔÚϵͳÖÐ×°Öøü¶àµÄ¶ñÒâÈí¼þ£»
Hostwin64ÏÂÔØ³ÌÐò£º¿ÉÄÜ»áÔÚϵͳÖÐ×°Öøü¶àµÄ¶ñÒâÈí¼þ£»
InlogºóÃÅ£º×°ÖÃÕýµ±µÄNetSupportÓ¦ÓóÌÐò£¬ÓÃÓÚÔ¶³Ì»áʶȤе¡£
Ñо¿·¢Ã÷£¬Ììϸ÷µØÏÖÔÚ¶¼ÓÐÓû§Êܵ½Á˸öñÒâÈí¼þµÄѬȾ£¬Ö÷ÒªÊܺ¦ÈËȺÂþÑÜÔÚÃÀ¹ú¡¢°ÍÎ÷ºÍÓ¡¶ÈµÈµØ¡£
AdvancedIPSpyware£ºÓöñÒâÊðÃû¸Ä¶¯Õýµ±Ó¦ÓÃ
ÎÒÃǾ³£Óöµ½ÔÚÕýµ±Èí¼þÖÐÌí¼Ó¶ñÒâ´úÂëÒÔÒþ²Ø²»·¨Ô˶¯²¢ÓÕÆÓû§µÄÊÖÒÕ£¬µ«²»³£Óöµ½µÄÊDZ»¶ñÒâÊðÃûµÄºóÃŶþ½øÖÆÎļþ£¬AdvancedIPSpyware ¾ÍÊÇÕâÖÖÇéÐΡ£ËüÊÇÍøÂç¹ÜÀíÔ±ÓÃÀ´¿ØÖÆLANµÄÕýµ±Advanced IP Scanner¹¤¾ßµÄ¸Ä¶¯°æ±¾£¬ÓÃÓÚÇ©Êð¶ñÒâÈí¼þµÄÖ¤ÊéºÜ¿ÉÄܱ»µÁ¡£
¸Ã¶ñÒâÈí¼þÍйÜÔÚÁ½¸öÕ¾µãÉÏ£¬ÆäÍøÕ¾ÓòÃûÓëÕýµ±µÄAdvanced IP ScannerÍøÕ¾ÏÕЩÏàͬ£¬½öURLÖеÄÒ»¸ö×Ö·û²î±ð¡£±ðµÄ£¬ÕâÐ©ÍøÕ¾ÓëÕý¹æÍøÕ¾Î¨Ò»µÄÇø±ðÖ»ÓжñÒâÍøÕ¾Éϵġ°Ãâ·ÑÏÂÔØ¡±°´Å¥¡£

Õýµ±£¨×ó£©Óë¶ñÒâÊðÃû¸Ä¶¯ºó£¨ÓÒ£©µÄ¶þ½øÖÆÎļþ
AdvancedIPSpywareµÄÁíÒ»¸ö²»³£¼ûµÄÌØÕ÷ÊÇËüµÄÄ£¿é»¯¼Ü¹¹¡£ÎÒÃÇÊӲ쵽ÒÔÏÂÈý¸öͨ¹ýIPCÏ໥ͨѶµÄÄ£¿é£º
Ö÷Ä£¿é£º¸üлòɾ³ý×ÔÉí£¬»ò±¬·¢ÁíÒ»¸öʵÀý£»
ÏÂÁîÖ´ÐÐÄ£¿é£ºµä·¶µÄÌØ¹¤Èí¼þ¹¦Ð§£¬ÀýÈçÐÅÏ¢ÍøÂç¡¢ÏÂÁîÖ´Ðеȣ»
ÍøÂçͨѶģ¿é£º´¦Öóͷ£ËùÓÐÓëÍøÂçÏà¹ØµÄ¹¦Ð§¡£
·ÀÓù¶ñÒâÈí¼þ¹¥»÷µÄ½¨Òé
ÒªÌá·ÀÒÔÉ϶ñÒâÈí¼þÈëÇÖµÄз½·¨£¬Ê×ÏÈÐèÒªÓû§ÔöÇ¿ÅÌËã»úʹÓÃÇå¾²Ìá·ÀÒâʶ£¬Ê¹ÓÃÕÆÎÕµÄÅÌËã»ú֪ʶ¾¡¿ÉÄÜ¶àµØÉ¨³ýϵͳÇå¾²Òþ»¼£¬×îºéÁ÷ƽ½«¶ñÒâÈí¼þµ²ÔÚϵͳ֮Í⡣ͨ³£ÎÒÃÇ¿ÉÒÔͨ¹ýÒÔϼ¸¸ö·½Ãæ½ÓÄɲ½·¥£¬Ìá·À¶ñÒâÈí¼þµÄÈëÇÖ£º
ÔöǿϵͳÇå¾²ÉèÖÃ
ʵʱ¸üÐÂϵͳ²¹¶¡ºÍɱ¶¾Èí¼þ£ºÓв¿·Ö¶ñÒâÈí¼þºÜÊÇÉÆÓÚʹÓÃϵͳÎó²î£¬ÊµÊ±¸üÐÂϵͳ²¹¶¡ÓÐÀûÓÚ½µµÍѬȾ¶ñÒâÈí¼þµÄΣº¦£»
ÑÏ¿áÕ˺ŹÜÀí£ºÍ£ÓÃguestÕ˺ţ¬ÎªadministratorÕ˺ŸüÃû£¬É¾³ýËùÓеÄduplicate userÕ˺š¢²âÊÔÕ˺𢹲ÏíÕ˺ŵȣ»²î±ðµÄÓû§×éÉèÖòî±ðµÄȨÏÞ£¬ÑÏ¿áÏÞÖÆ¾ßÓйÜÀíԱȨÏÞµÄÓû§ÊýÄ¿£¬È·±£²»±£´æÃÜÂëΪ¿ÕµÄÕ˺ţ»
¹Ø±Õ²»ÐëÒªµÄ·þÎñºÍ¶Ë¿Ú£º½ûÓñ£´æÇå¾²Òþ»¼µÄ·þÎñ£¬¹Ø±ÕÔ¶³ÌÐÖú¡¢Ô¶³Ì×ÀÃæ¡¢Ô¶³Ì×¢²á±í¡¢TelnetµÈ¶Ë¿Ú¡£
ÔöÇ¿ÍøÂçÇå¾²Òâʶ×÷Óý
²»×°Öò»Ã÷ȪԴµÄÈí¼þ£º´ó´ó¶¼µÄ¶ñÒâÈí¼þÐèÒªÓû§ÏÂÔØ²¢×°Öã¬ËüÃÇÍùÍùÒþ²Ø¸½×ÅÔÚһЩ³£¼ûÈí¼þÄÚÀï£¬ËæÆäÒ»Æð×°Öã»
׼ȷʹÓõç×ÓÓʼþ¡¢Í¨Ñ¶Èí¼þ£ºµç×ÓÓʼþÊǶñÒâÈí¼þÈö²¥×îÔʼºÍ×î³£¼ûµÄ·½·¨£¬²»·¿ª²»Ã÷ÓʼþÖеÄÁ´½Ó»òÏÂÔØÓʼþÖеĸ½¼þ£»
²»ËæÒâ·¿ª²»Ã÷ÍøÕ¾£ºÐí¶à¶ñÒâÈí¼þͨ¹ý¶ñÒâÍøÕ¾¾ÙÐÐÈö²¥¡£µ±Óû§Ê¹ÓÃä¯ÀÀÆ÷·¿ª¶ñÒâÍøÕ¾Ê±£¬ÏµÍ³»á×Ô¶¯´Óºǫ́ÏÂÔØÕâЩ¶ñÒâÈí¼þ£¬²¢ÔÚÓû§²»ÖªÇéµÄÇéÐÎÏÂ×°Öõ½µçÄÔÖУ»
×°ÖÃÈí¼þʱҪ¡°Ï¸¿´Âýµã¡±£ºÐí¶àÀ¦°óÁ˶ñÒâÈí¼þµÄ×°ÖóÌÐò¶¼ÓÐһЩ˵Ã÷£¬ÐèÒªÔÚ×°ÖÃÊ±×¢ÖØ²¢¼ÓÒÔÑ¡Ôñ£¬²»¿ÉäĿ¡°ÏÂÒ»²½¡±¾¿¾¹£»
½ûÓûòÏÞÖÆÊ¹ÓÃJava³ÌÐò¼°ActiveX¿Ø¼þ£º¶ñÒâÈí¼þ¾³£Ê¹ÓÃJava¡¢Java Applet¡¢ActiveX ±àдµÄ½ÅÔÀ´»ñÈ¡Ãô¸ÐÐÅÏ¢£¬ÉõÖÁ»áÔÚ×°±¸ÉÏ×°ÖÃijЩ³ÌÐò»ò¾ÙÐÐÆäËû²Ù×÷£¬Òò´ËÓ¦ÏÞÖÆÊ¹ÓÃJava¡¢JavaС³ÌÐò¾ç±¾¡¢ActiveX¿Ø¼þºÍ²å¼þµÈ¡£
- Òªº¦´Ê±êÇ©£º
- ¶ñÒâÈí¼þ ÍøÂç´¹ÂÚ Ñ¬È¾·½·¨ÓëÈö²¥Â·¾¶