2018-11-16

宣布时间 2018-11-16

新增事务


事务名称:

TCP_后门_Win32.Diamond_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了后门Diamond。 Diamond是一个基于C#的后门 ,功效很是强盛 ,运行后可以完全控制被植入机械。

更新时间:

20181116

默认行动:

扬弃


事务名称:

HTTP_后门_MSIL.Liphyra_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门Liphyra试图毗连远程服务器。源IP所在的主机可能被植入了Liphyra。 Liphyra是一个功效强盛的后门 ,主要功效是对指定目的主机提倡DDoS攻击。也可窃取主流浏览器生涯的账号密码� ;箍梢韵略仄渌褚庋净蛘卟寮�。

更新时间:

20181116

默认行动:

扬弃


事务名称:

HTTP_木马_Win32.N0f1l3Stealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了N0f1l3 Stealer。 N0f1l3 Stealer是一个功效异常强盛的窃密木马 ,可窃取主流浏览器、FTP、Wallets等客户端生涯的账号密码。

更新时间:

20181116

默认行动:

扬弃


修改事务


事务名称:

TCP_后门_Java.Adwind_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了后门Adwind。 Adwind是一个基于Java语言的功效很是强盛的后门 ,可跨平台运行。运行后 ,可以完全控制被植入机械。

更新时间:

20181116

默认行动:

扬弃


事务名称:

TCP_后门_DDoS.Perl.IrcBot_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了DDoS.Perl.IrcBot。 DDoS.Perl.IrcBot是一个基于IRC协议的僵尸网络 ,主要功效是对指定目的主机提倡DDoS攻击� ;箍梢韵略仄渌《镜奖恢踩牖�。

更新时间:

20181116

默认行动:

扬弃


事务名称:

TCP_后门_Linux.DDoS.Gafgyt_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了DDoS.Gafgyt。 DDoS.Gafgyt是一个Linux僵尸网络 ,主要功效是对指定目的机械提倡DDoS攻击

更新时间:

20181116

默认行动:

扬弃