2018-12-14

宣布时间 2018-12-14

新增事务

事务名称:

TCP_后门_Win32.TRat_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器 。源IP所在的主机可能被植入了后门TRat 。 TRat是黑客组织TA505使用的一个后门,一样平常通过邮件撒播 。

更新时间:

20181214

默认行动:

扬弃

事务名称:

TCP_木马后门_Win32.Shannel_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马Shannel试图毗连远程服务器 。源IP所在的主机可能被植入了Shannel 。 Shannel是一个功效强盛的木马,主要功效有:按键纪录,网络系统信息,下载并运行其它木马后门,上传文件,截取屏幕,删除自身 。Shannel运行后会向辖档唾时目录释放恶意的LBTServ.dll,焦点功效都在此dll里实现 。

更新时间:

20181214

默认行动:

扬弃


事务名称:

HTTP_木马后门_Win32.Shannel_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马Shannel试图毗连远程服务器 。源IP所在的主机可能被植入了Shannel 。 Shannel是一个功效强盛的木马,主要功效有:按键纪录,网络系统信息,下载并运行其它木马后门,上传文件,截取屏幕,删除自身 。Shannel运行后会向辖档唾时目录释放恶意的LBTServ.dll,焦点功效都在此dll里实现 。

更新时间:

20181214

默认行动:

扬弃


事务名称:

HTTP_动态函数php小马_上传

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门木马剧本上传

更新时间:

20181214

默认行动:

扬弃


事务名称:

HTTP_assert函数拼接php小马_上传

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门木马剧本上传

更新时间:

20181214

默认行动:

扬弃


事务名称:

TCP_Konica_Minolta_FTP_Utility_1.0_ CWD_Command_Overflow[CVE-2015-7768]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正试图通过Konica_Minolta_FTP_Utility_1.0缓冲区溢出远程代码执行误差攻击目的IP主机 。

更新时间:

20181214

默认行动:

扬弃

修改事务

事务名称:

TCP_后门_Win32.NewCore_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到NewCore试图毗连远程服务器 。源IP所在的主机可能被植入了NewCore 。 NewCore是一个很是强盛的后门,运行后可完全控制被植入机械 。NewCore的焦点� ?槭谴�C&C服务器上下载下来的 。

更新时间:

20181214

默认行动:

扬弃