2019-04-04

宣布时间 2019-04-04

新增事务 
 

事务名称:

HTTP_D-Link_DIR-140L_DIR-640L_远程未认证获取装备管理员凭证误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_D-Link_DIR-140L_DIR-640L_远程未认证获取装备管理员凭证误差攻击目的IP主机的行为。

更新时间:

20190405

默认行动:

扬弃

 

事务名称:

 HTTP_Cisco_RV320_路由器_1.4.2.15_下令注入误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_Cisco_RV320_路由器_1.4.2.15_下令注入误差攻击目的IP主机的行为。

更新时间:

20190405

默认行动:

扬弃

 

事务名称:

 HTTP_木马后门_Win32.ServHelper_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门ServHelper试图毗连远程服务器。源IP所在的主机可能被植入了后门ServHelper。

ServHelper是黑客组织TA505所使用的一个后门 ,最早在2018年11月发明。一直在更新 ,一直有新下令被加进来。

更新时间:

20190405

默认行动:

扬弃

 

事务名称:

  HTTP_木马后门_VBS.SLoad_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门SLoad试图毗连远程服务器。源IP所在的主机可能被植入了vbs后门SLoad。

SLoad是一个基于VBS剧本的后门 ,使用了CVE-2018-20250误差举行撒播。共支持4个下令:d(删除自身)、Pr(下载执行其它恶意样本)、Hw(获取硬件信息)、av(获取装置的杀软)。

更新时间:

20190405

默认行动:

扬弃

事务名称:

  TCP_后门_Gh0st.nbLGX_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了Gh0st.nbLGX。

Gh0st.nbLGX是使用一个凭证Gh0st远控的源码修改而来的后门。运行后可完全控制被植入机械。

更新时间:

20190405

默认行动:

扬弃

 

事务名称:

 HTTP_WordPress插件GraceMedia_Media_Player1.0外地文件包括误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用WordPress插件GraceMedia_Media_Player1.0外地文件包括攻击目的IP主机的行为 ,试图通过对特定参数传入恶意代码或下令来入侵目的IP主机。

更新时间:

20190405

默认行动:

扬弃

修改事务

事务名称:

 TCP_僵尸网络MyKings后门_PcStart毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马PcStart,MyKing是一个功效强盛的多重僵尸网络 ,整个僵尸网络由botnet.-1/0/1/2/3/4组成 ,botnet.0支持了大都其他子僵尸网络的构建历程 ,其他各自拥有自力的上联控制端。其功效有僵尸网络、代理网络、挖矿网络。同时使用远控木马 ,黑客可以完全控制失陷盘算机 ,控制之后可以做任何事情 ,其中就有窃取文件 ,监控屏幕 ,监控摄像头 ,监听麦克风。

更新时间:

20190405

默认行动:

扬弃