2019-09-17

宣布时间 2019-09-17

新增事务


事务名称:

TCP_后门_MSIL.BlackRat_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器 。源IP所在的主机可能被植入了BlackRat 。

BlackRat是一个基于CSharp的远控后门,运行后,可以完全控制被植入机械 。

更新时间:

20190917

默认行动:

扬弃










事务名称:

HTTP_木马后门_webshell_管理工具_asp控制下令

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

该事务批注源IP地址主机上的webshell管理工具客户规则在向目的IP地址主机上的webshell服务器端发出控制下令 。

webshell是web入侵的剧本攻击工具 。简朴说,webshell就是一个用asp或php等编写的木马后门,攻击者在入侵了一个网站后,经常将这些asp或php等木马后门文件安排在网站服务器的web目录中,与正常的网页文件混在一起 。然后攻击者就可以用web的方法,通过该木马后门控制网站服务器,包括上传下载文件、审查数据库、执行恣意程序下令等 。webshell可以穿越防火墙,由于与被控制的服务器或远程主机交流的数据都是通过80端口转达的,因此不会被防火墙阻挡 。并且使用webshell一样平常不会在系统日志中留下纪录,只会在网站的web日志中留下一些数据提交纪录,管理员较难看收支侵痕迹 。

更新时间:

20190917

默认行动:

通过


















事务名称:

ICMP_hans隧道_毗连

事务级别:

中级事务

清静类型:

可疑行为

事务形貌:

hans icmp隧道毗连 。

更新时间:

20190917

默认行动:

扬弃










修改事务


事务名称:

HTTP_后门_Bitter.Rat(蔓灵花)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Bitter 。

Bitter是一个功效很是强盛的后门,运行后,可以完全控制被植入机械 。

更新时间:

20190917

默认行动:

扬弃