2018-12-14
宣布时间 2018-12-14新增事务
|
事务名称: |
TCP_后门_Win32.TRat_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了后门TRat。 TRat是黑客组织TA505使用的一个后门,一样平常通过邮件撒播。 |
|
更新时间: |
20181214 |
|
默认行动: |
扬弃 |
|
事务名称: |
TCP_木马后门_Win32.Shannel_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马Shannel试图毗连远程服务器。源IP所在的主机可能被植入了Shannel。 Shannel是一个功效强盛的木马,主要功效有:按键纪录,网络系统信息,下载并运行其它木马后门,上传文件,截取屏幕,删除自身。Shannel运行后会向辖档唾时目录释放恶意的LBTServ.dll,焦点功效都在此dll里实现。 |
|
更新时间: |
20181214 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_木马后门_Win32.Shannel_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马Shannel试图毗连远程服务器。源IP所在的主机可能被植入了Shannel。 Shannel是一个功效强盛的木马,主要功效有:按键纪录,网络系统信息,下载并运行其它木马后门,上传文件,截取屏幕,删除自身。Shannel运行后会向辖档唾时目录释放恶意的LBTServ.dll,焦点功效都在此dll里实现。 |
|
更新时间: |
20181214 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_动态函数php小马_上传 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门木马剧本上传 |
|
更新时间: |
20181214 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_assert函数拼接php小马_上传 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门木马剧本上传 |
|
更新时间: |
20181214 |
|
默认行动: |
扬弃 |
|
事务名称: |
TCP_Konica_Minolta_FTP_Utility_1.0_ CWD_Command_Overflow[CVE-2015-7768] |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正试图通过Konica_Minolta_FTP_Utility_1.0缓冲区溢出远程代码执行误差攻击目的IP主机。 |
|
更新时间: |
20181214 |
|
默认行动: |
扬弃 |
修改事务
事务名称:
TCP_后门_Win32.NewCore_毗连
事务级别:
中级事务
清静类型:
木马后门
事务形貌:
检测到NewCore试图毗连远程服务器。源IP所在的主机可能被植入了NewCore。 NewCore是一个很是强盛的后门,运行后可完全控制被植入机械。NewCore的焦点�?槭谴�C&C服务器上下载下来的。
更新时间:
20181214
默认行动:
扬弃


京公网安备11010802024551号