2018-07-20
宣布时间 2018-07-20新增事务
|
事务名称: |
HTTP_Wordpress_file-away插件_文件泄露误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用WordPress file-away插件文件泄露误差攻击目的IP主机的行为。 WordPress file-away插件保存文件泄露误差,远程攻击者可借助‘../’字符使用该误差读取恣意文件。 |
|
更新时间: |
20180720 |
|
默认行动: |
扬弃 |
|
|
|
|
事务名称: |
HTTP_木马后门_Win32.Hussarini_连接 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了Hussarini。 Hussarini是一个功效强盛的后门,已经有APT攻击使用了Hussarini。 |
|
更新时间: |
20180720 |
|
默认行动: |
扬弃 |
|
|
|
|
事务名称: |
HTTP_木马后门_Win32.PzChao_连接 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了PzChao。 PzChao是一个功效强盛的后门,运行后允许攻击者远程控制被植入机械。 |
|
更新时间: |
20180720 |
|
默认行动: |
扬弃 |


京公网安备11010802024551号