2019-10-11

宣布时间 2019-10-11

新增事务


事务名称:

HTTP_泛微OA_WorkflowCenterTreeData_SQL注入误差[CNVD-2019-34241]

事务级别:

中级事务

清静类型:

注入攻击

事务形貌:

检测到源IP主机试图使用weaverOA_WorkflowCenterTreeData_SQLinjection误差攻击目的IP主机的行为。

更新时间:

20191011

默认行动:

通过











修改事务


事务名称:

HTTP_后门_phpStudy攻击实验_毗连

事务级别:

中级事务

清静类型:

木马攻击

事务形貌:

检测到攻击者在向使用phpStudy的网站发送特定命据,以触发恶意后门功效。

著名的PHP调试情形程序集成包phpStudy软件被改动植入了后门。攻击者替换了php_xmlrpc.dll实现后门代码的植入和驻留。攻击者向使用了被改动的phpStudy的网站发送特定命据,即可触发后门执行。后门功效主要为网络用户信息、执行C&C端攻击者下发的远程PHP剧本。

更新时间:

20191011

默认行动:

通过













事务名称:

DNS_后门_Win32.Denis_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门Denis试图毗连远程服务器。源IP所在的主机可能被植入了Denis。

Denis是一个功效强盛的后门,通过DNS协议与其C&C通讯。

更新时间:

20191011

默认行动:

丢会话










事务名称:

HTTP_木马_Win32.Dyzap_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Win32.Dyzap。

Win32.Dyzap是一个功效强盛的窃密木马,可窃密包括浏览器、邮件、FTP等客户端生涯的账号密码。

更新时间:

20191011

默认行动:

丢会话











事务名称:

HTTP_木马后门_PS1.Ludicrouz_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Ludicrouz。

Ludicrouz是驱感人生旗下的基于Powershell的木马,运行后下载门罗币挖矿程序以及其它窃密软件。

更新时间:

20191011

默认行动:

丢会话











事务名称:

HTTP_木马后门_Monero.Downloader_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Monero.Downloader。

Monero.Downloader是一个木马下载者,运行后下载门罗币挖矿程序以及其它窃密软件。

更新时间:

20191011

默认行动:

丢会话