2019-03-15

宣布时间 2019-03-16

新增事务


事务名称:

HTTP_僵尸网络_MiraiXMiner_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到僵尸网络MiraiXMiner试图毗连远程服务器 。源IP所在的主机可能被植入了MiraiXMiner 。

MiraiXMiner
是一个仍然活跃着的僵尸网络,融合了多种已知病毒家族,包括Mirai、MyKings、远控、挖矿等 。使用永恒之蓝误差、闭路电视物联网装备误差、MSSQL误差、RDP爆破和Telnet爆破等方法撒播自身 。

更新时间:

20190315

默认行动:

扬弃

事务名称:

HTTP_GandCrab_5.2勒索病毒_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到勒索软件GandCrab 5.2试图毗连远程服务器 。源IP所在的主机可能中勒索软件 。

GandCrab5.2
勒索病毒对我国政府部分政府部分事情职员举行鱼叉邮件攻击 。攻击邮件主题为“你必需在3月11日下昼3点向警员局报到!”包括“Min,Gap Ryong”及其他冒充的发件人约70余个,邮件附件名为“03-11-19.rar” 。GandCrab勒索病毒是海内现在最活跃的勒索病毒之一,该病毒在已往一年时间经由5次大版本更新,该病毒在海内善于使用弱口令爆破,挂马,垃圾邮件撒播,该病毒由于使用了RSA+Salsa20的加密方法 。无法拿到病毒作者手中私钥通例情形下无法解密 。  

更新时间:

20190315

默认行动:

扬弃


修改事务


事务名称:

TCP_木马_Win32.TrickBot_NetworkCollectorModule

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了木马TrickBot 。


TrickBot
是一个功效强盛的窃密木马 。Trickbot银行木马中包括Network Collector Module,该� ?榭梢运鸭没畔⑸洗练衿� 。  

更新时间:

20190315

默认行动:

扬弃

事务名称:

TCP_后门_MSIL.Crimson_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Crimson 。


Crimson
是一个功效很是强盛的后门,运行后,可以完全控制被植入机械 。Crimson通过种种� ?槔蠢┱蛊涔π�,如获取凭证,键盘纪录等 。  

更新时间:

20190315

默认行动:

扬弃

事务名称:

TCP_后门_MSIL.Crimson_控制下令

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门Crimson的服务器在向Crimson发送控制下令 。目的IP所在的主机可能被植入了后门 Crimson 。

Crimson
是一个功效很是强盛的后门,运行后,可以完全控制被植入机械 。Crimson通过种种� ?槔蠢┱蛊涔π�,如获取凭证,键盘纪录等 。 

更新时间:

20190315

默认行动:

扬弃