2020-07-28

宣布时间 2020-07-28

新增事务


事务名称:

TCP_木马后门_CobaltStrike.psexec_psh_下令执行

清静类型:

木马后门

事务形貌:

检测到由黑客工具 CobaltStrike 天生的后门 Beacon 试图在内网中通过powershell下令举行横向移动, 源IP所在的主机可能被植入了CobaltStrike.Beacon 。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械 ,并举行横向移动 。

更新时间:

20200728










事务名称:

TCP_木马后门_CobaltStrike.psexec_下令执行

清静类型:

木马后门

事务形貌:

检测到由黑客工具 CobaltStrike 天生的后门 Beacon 试图在内网中举行横向移动, 源IP所在的主机可能被植入了CobaltStrike.Beacon 。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械 ,并举行横向移动 。

更新时间:

20200728










事务名称:

HTTP_木马后门_永恒之蓝下载器木马_毗连C2服务器

清静类型:

木马后门

事务形貌:

检测到永恒之蓝下载器木马毗连C2服务器上传信息 。

更新时间:

20200728








修改事务


事务名称:

HTTP_木马后门_ASP_webshell一句话木马上传

清静类型:

木马后门

事务形貌:

检测到源IP主机正向目的主机上传ASP一句话木马的行为 。

更新时间:

20200728