2020-01-14

宣布时间 2020-01-14

新增事务


事务名称:

TCP_Jackson_Databind_可疑反序列化类_ehcache[CVE-2019-14379]

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用TCP_Jackson_databind_可疑反序列化类_ehcache[CVE-2019-14379]攻击目的IP主机的行为。

更新时间:

20200114








事务名称:

TCP_Jackson_Databind_可疑反序列化类_logback[CVE-2019-14439]

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用TCP_Jackson_databind_可疑反序列化类攻击目的IP主机的行为。

更新时间:

20200114









事务名称:

HTTP_thinkphp6_恣意文件建设

清静类型:

清静误差

事务形貌:

检测到源IP主机正在实验对目的IP主机举行tp6恣意文件攻击的行为。

更新时间:

20200114








事务名称:

HTTP_GEovison_PictureCatch_远程代码执行误差

清静类型:

网络装备攻击

事务形貌:

检测到源IP主机正在使用HTTP_GEovison_PictureCatch_远程代码执行误差攻击目的IP主机的行为。

更新时间:

20200114








事务名称:

HTTP_木马_LimeLogger.RAT_毗连

清静类型:

木马后门

事务形貌:

检测到 LimeLogger 试图毗连远程服务器。源IP所在的主机可能被植入了 LimeLogger 。

LimeLogger 是一个混淆型木马,能够窃取用户的登录凭证、纪任命户按键输入,并且远程控制用户盘算机。

更新时间:

20200114










事务名称:

HTTP_木马_BuleheroRat_下载

清静类型:

木马后门

事务形貌:

检测到恶意程序试图下载 Bulehero木马。源IP所在的主机可能被植入了远控 Bulehero 或 Bulehero 下载器 。BuleheroRat 是一个很是重大的多功效木马,允许攻击者控制被植入机械,使用被植入机械举行挖矿,并且BuleheroRat 会通过使用一些已知误差或工具举行横向撒播。

更新时间:

20200114










事务名称:

DNS_后门_Win32.KcnaBot_毗连

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了后门KcnaBot。

KcnaBot是一个功效很是强盛的后门,使用DNS协议与C&C服务器通讯。

更新时间:

20200114








事务名称:

TCP_后门_VBS.H.Worm.Rat_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马。

H-worm是一个基于VBS语言的后门,功效很是强盛。H-worm借鉴了njRAT的开源代码,服务端为使用VBS剧本编写的蠕虫病毒,适用于Windows全系操作系统并且使用了较量先进的User-Agent转达数据的方法,主要撒播方法有三种:电子邮件附件、恶意链接和被熏染的U盘撒播,蠕虫式的撒播机制会形成大宗的熏染。由于其精练有用的远控功效、非PE剧本易于免杀、便于修改等特征,一直被黑产所青睐而活跃至今。

更新时间:

20200114