2019-12-17

宣布时间 2019-12-17

新增事务


事务名称:

TCP_冰蝎_asp_webshell_上传

清静类型:

木马后门

事务形貌:

检测到源IP主机正向目的主机上传冰蝎 aspwebshell木马 。

更新时间:

20191217







事务名称:

TCP_冰蝎_jspjspx_webshell_上传

清静类型:

木马后门

事务形貌:

检测到源IP主机正向目的主机上传冰蝎 jspjspxwebshell木马 。

更新时间:

20191217







事务名称:

TCP_冰蝎_php_webshell_上传

清静类型:

木马后门

事务形貌:

检测到源IP主机正向目的主机上传冰蝎 php webwhell木马 。

更新时间:

20191217







修改事务


事务名称:

HTTP_后门_phpStudy攻击实验_毗连

清静类型:

木马后门

事务形貌:

检测到攻击者在向使用phpStudy的网站发送特定命据,以触发恶意后门功效 。

著名的PHP调试情形程序集成包phpStudy软件被改动植入了后门 。攻击者替换了php_xmlrpc.dll实现后门代码的植入和驻留 。攻击者向使用了被改动的phpStudy的网站发送特定命据,即可触发后门执行 。后门功效主要为网络用户信息、执行C&C端攻击者下发的远程PHP剧本 。

更新时间:

20191217











事务名称:

HTTP_木马后门_Monero.Downloader_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Monero.Downloader 。

Monero.Downloader是一个木马下载者,运行后下载门罗币挖矿程序以及其它窃密软件 。 。

更新时间:

20191210










事务名称:

TCP_后门_Win32.Ramnit.B_毗连

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器 。源IP所在的主机可能被植入了后门W32.Ramnit.B 。

W32.Ramnit.B是一个功效强盛的后门,且可通过可移动存储装备撒播 。

更新时间:

20191217