2018-09-28

宣布时间 2018-09-28

新增事务

事务名称:

HTTP_D-Link_Devices_command.php_远程下令执行误差

事务级别:

中级事务

清静类型:

网络装备攻击

事务形貌:

检测到源IP主机正在使用HTTP_D-Link_Devices_command.php_远程下令执行误差下载文件。 攻击者可能是恶意软件Mirai。 

更新时间:

20180928

默认行动:

扬弃

 

事务名称:

HTTP_Multiple_CCTV-DVR_Vendors_远程下令执行误差

事务级别:

中级事务

清静类型:

网络装备攻击

事务形貌:

检测到源IP主机正在使用HTTP_Multiple_CCTV-DVR_Vendors_远程下令执行误差下载文件。 攻击者可能是恶意软件Mirai。

更新时间:

20180928

默认行动:

扬弃

 

事务名称:

HTTP_Wordpress_wp-e-commerce插件_文件上传误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用WordPress wp-e-commerce插件文件上传误差攻击目的IP主机的行为。 WordPress wp-e-commerce插件保存文件上传误差,远程攻击者可使用该误差上传恣意文件。

更新时间:

20180928

默认行动:

扬弃

 

事务名称:

HTTP_Zyxel_Router_系统下令注入误差[CVE-2017-6884]

事务级别:

中级事务

清静类型:

CGI攻击

事务形貌:

检测到源IP主机正在使用HTTP_Zyxel_Router_系统下令注入误差攻击目的IP主机。 攻击者可能是恶意软件Mirai。

更新时间:

20180928

默认行动:

扬弃

 

修改事务

事务名称:

HTTP_木马_Win32.TaskHost.Stealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马TaskHost。 TaskHost是一个窃密木马,会上传特定后缀名的文件到其C&C,如.doc、.xls、.pdf、.ppt、.eml、.msg、.rtf等。

更新时间:

20180928

默认行动:

扬弃

 

事务名称:

HTTP_木马_Win32.Wintel.Stealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马Wintel。 Wintel是一个窃密木马,会上传特定后缀名的文件到其C&C,如.docx、.doc、.ppt、.pptx、.pps、.xls、.xlsx、.pdf等。

更新时间:

20180928

默认行动:

扬弃

 

事务名称:

HTTP_后门_Win32.NDiskMonitor_毗连

事务级别:

中级事务

清静类型:

清静误差 

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了后门NDiskMonitor。 NDiskMonitor是一个基于CSharp的后门,功效很是强盛。

更新时间:

20180928

默认行动:

扬弃