2018-11-30

宣布时间 2018-11-30

新增事务


事务名称:

TCP_木马后门_DarkGate_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了DarkGate。 DarkGate是一个很是重大的多功效木马,可执行密钱币挖掘,加密钱币窃取(偷窃与加密钱包相关的凭证),勒索和远程控制等功效。一样平常通过torrent文件撒播,并且可以绕过多款AV产品的检测。

更新时间:

20181130

默认行动:

扬弃


事务名称:

HTTP_木马_Win32.Amadey_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Amadey。 Amadey是一个功效强盛的木马,可以下载其它木马后门到被植入机械。

更新时间:

20181130

默认行动:

扬弃


事务名称:

HTTP_木马_Win32.KhalesiStealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Khalesi Stealer。 Khalesi Stealer也被称为Kpot Stealer,是一个功效异常强盛的窃密木马,可窃取主流浏览器、FTP、Wallets等客户端生涯的账号密码。

更新时间:

20181130

默认行动:

扬弃


事务名称:

HTTP_Spring_Data_Commons组件远程代码执行误差[CVE-2018-1273]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_Spring_Data_Commons组件远程代码执行误差攻击目的IP主机的行为。

更新时间:

20181130

默认行动:

扬弃


修改事务


事务名称:

TCP_后门_Linux.Muhstik_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到Zebrocy试图毗连远程服务器。源IP所在的主机可能被植入了Zebrocy。 Zebrocy是APT28组织使用的工具,包括3个组件。两个基于Delphi、AutoIT的下载者,另一个是Delphi后门。APT28组织也被称为Sofacy、Fancy Bear、Sednit、Tsar Team。

更新时间:

20181130

默认行动:

扬弃