2020-04-28

宣布时间 2020-04-28

新增事务


事务名称:

TCP_木马后门_JSP_Base64编码上传功效后门文件上传

清静类型:

木马后门

事务形貌:

检测到源IP地址主机正在向目的IP地址主机传输具有base64编码上传文件功效的jsp后门文件 ,以后门自带解码功效 ,常用于上传经由base64编码处置惩罚(可绕过规则)后的危险文件 ,如webshell、隧道转发工具等。

更新时间:

20200428









事务名称:

HTTP_JBOSS_反序列化_下令执行误差[CVE-2017-12149]

清静类型:

清静误差

事务形貌:

检测到源IP主机正在对可能保存误差(CVE-2017-12149)的页面实验攻击

影响JBossAS 5.x/6.x 版本。

更新时间:

20200428








事务名称:

HTTP_木马后门_Win32.WinStore_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了WinStore木马。WinStore是一个C#语言编写的后门 ,主要功效包括窃取系统信息、上传文件、下载并执行恶意代码、执行CMD下令等。

更新时间:

20200428









事务名称:

HTTP_Struts2_S2-053误差使用乐成[CVE-2017-12611]

清静类型:

清静误差

事务形貌:

检测到使用Apache Struts2 S2-053误差举行攻击的行为。

更新时间:

20200428







修改事务


事务名称:

HTTP_木马_Win32.Hancitor_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马Hancitor。Hancitor是一个著名的木马下载者 ,运行后 ,凭证C&C返回指令 ,下载其他的木马后门 ,如窃密木马Pony、针对银行的木马vawtrak。

更新时间:

20200428









事务名称:

HTTP_后门_Win32.Neutrino_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了挖矿木马。

更新时间:

20200428