2019-09-10

宣布时间 2019-09-10

新增事务


事务名称:

TCP_后门_Splinter.OceanLotus(海莲花)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到Splinter试图毗连远程服务器。源IP所在的主机可能被植入了Splinter。

Splinter是APT组织海莲花所使用的一个后门,功效很是强盛。

更新时间:

20190910

默认行动:

扬弃










事务名称:

HTTP_后门_Win32.Vools_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门Vools试图毗连远程服务器。源IP所在的主机可能被植入了Vools。

Vools是一个后门,被用来撒播挖矿木马等恶意软件。

更新时间:

20190910

默认行动:

扬弃










事务名称:

CloudBees_Jenkins_Script_Security_Plugin_远程下令执行误差[CVE-2019-1003029]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用CloudBees_Jenkins_Script_Security_Plugin_远程下令执行误差[CVE-2019-1003029]攻击目的IP主机的行为。

更新时间:

20190910

默认行动:

通过











事务名称:

HTTP_MyBB_后门_远程代码执行误差

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_MYBB_后门_远程代码执行误差攻击目的IP主机的行为。

更新时间:

20190910

默认行动:

扬弃



事务名称:

TCP_类菜刀流量_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

菜刀类流量若是没有大宗的修改代码,都会有一个配合的特征,本条规则将配合特征提取出来举行防御性报警。

更新时间:

20190910

默认行动:

扬弃


事务名称:

HTTP_木马后门_reGeorg-v1.0_后门毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到源IP主机正在毗连目的主机上的reGeorg-v1.0木马后门文件,向内网主机发送特定毗连指令。

reGeorg-v1.0木马是黑客常用的一种内网渗透流量转发木马,攻击者通过上传该木马文件到Web服务器,然后在外地通过特定攻击剧本毗连服务端的木马文件举行内网流量转发。攻击者妄想通过这种方法绕过内网防护装备以Web服务器为跳板攻击其他内网主机,试图获取内网其他服务器的控制权。攻击者确认服务器上保存该木马文件之后,会通过使用reGeorgSocksProxy.py、Proxifier等工具设置毗连,向内网主机发送特定攻击指令。

更新时间:

20190910

默认行动:

扬弃


修改事务



事务名称:

TCP_后门_Win32.DarkVnc_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了DarkVnc。

DarkVnc是功效强盛的后门,运行后,可完全控制被熏染机械。

更新时间:

20190910

默认行动:

扬弃