2019-04-04
宣布时间 2019-04-04
新增事务
|
事务名称: |
HTTP_D-Link_DIR-140L_DIR-640L_远程未认证获取装备管理员凭证误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_D-Link_DIR-140L_DIR-640L_远程未认证获取装备管理员凭证误差攻击目的IP主机的行为。 |
|
更新时间: |
|
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_Cisco_RV320_路由器_1.4.2.15_下令注入误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_Cisco_RV320_路由器_1.4.2.15_下令注入误差攻击目的IP主机的行为。 |
|
更新时间: |
20190405 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_木马后门_Win32.ServHelper_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门ServHelper试图毗连远程服务器。源IP所在的主机可能被植入了后门ServHelper。 ServHelper是黑客组织TA505所使用的一个后门,最早在2018年11月发明。一直在更新,一直有新下令被加进来。 |
|
更新时间: |
20190405 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_木马后门_VBS.SLoad_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门SLoad试图毗连远程服务器。源IP所在的主机可能被植入了vbs后门SLoad。 SLoad是一个基于VBS剧本的后门,使用了CVE-2018-20250误差举行撒播。共支持4个下令:d(删除自身)、Pr(下载执行其它恶意样本)、Hw(获取硬件信息)、av(获取装置的杀软)。 |
|
更新时间: |
20190405 |
|
默认行动: |
扬弃 |
|
事务名称: |
TCP_后门_Gh0st.nbLGX_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了Gh0st.nbLGX。 Gh0st.nbLGX是使用一个凭证Gh0st远控的源码修改而来的后门。运行后可完全控制被植入机械。 |
|
更新时间: |
20190405 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_WordPress插件GraceMedia_Media_Player1.0外地文件包括误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用WordPress插件GraceMedia_Media_Player1.0外地文件包括攻击目的IP主机的行为,试图通过对特定参数传入恶意代码或下令来入侵目的IP主机。 |
|
更新时间: |
20190405 |
|
默认行动: |
扬弃 |
修改事务
|
事务名称: |
TCP_僵尸网络MyKings后门_PcStart毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马PcStart,MyKing是一个功效强盛的多重僵尸网络,整个僵尸网络由botnet.-1/0/1/2/3/4组成,botnet.0支持了大都其他子僵尸网络的构建历程,其他各自拥有自力的上联控制端。其功效有僵尸网络、代理网络、挖矿网络。同时使用远控木马,黑客可以完全控制失陷盘算机,控制之后可以做任何事情,其中就有窃取文件,监控屏幕,监控摄像头,监听麦克风。 |
|
更新时间: |
20190405 |
|
默认行动: |
扬弃 |


京公网安备11010802024551号