2020-08-25

宣布时间 2020-08-26

新增事务


事务名称:

HTTP_木马后门_CobaltStrike_WebDelivery.py_毗连C2服务器

清静类型:

木马后门

事务形貌:

检测到由黑客工具 CobaltStrike 天生的 后门python剧本 试图毗连远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能执行了CobaltStrike的python后门。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械,并举行横向移动。

更新时间:

20200825



事务名称:

HTTP_木马后门_CobaltStrike.StagerX64_毗连C2服务器

清静类型:

木马后门

事务形貌:

检测到由黑客工具 CobaltStrike 天生的后门 StagerX64 试图毗连远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能被植入了CobaltStrike.StagerX64。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械,并举行横向移动。

更新时间:

20200825


事务名称:

TCP_清静误差_Samba_远程代码执行误差_使用失败[CVE-2017-7494][CNNVD-201705-1209]

清静类型:

清静误差

事务形貌:

检测到源IP主机对目的IP使用samba误差攻击的行为。

更新时间:

20200825


事务名称:

TCP_清静误差_Samba_远程代码执行误差_使用乐成[CVE-2017-7494][CNNVD-201705-1209]

清静类型:

清静误差

事务形貌:

检测到源IP主机对目的IP使用samba误差攻击的行为。

更新时间:

20200825


修改事务


事务名称:

HTTP_木马后门_Win32.Zebrocy.Downloader(APT28)_毗连

清静类型:

木马后门

事务形貌:

检测到Zebrocy试图毗连远程服务器。源IP所在的主机可能被植入了Zebrocy。

更新时间:

20200825


事务名称:

HTTP_Apache_httpOnly_Cookie信息泄露误差

清静类型:

清静误差

事务形貌:

检测源IP主机正试图通过Apache HTTP Server "httpOnly" Cookie信息泄露误差攻击目的IP地址主机。

更新时间:

20200825


事务名称:

HTTP_SQL过失信息泄露_2

清静类型:

CGI攻击

事务形貌:

检测到源IP主机正试图使用目的IP主机的SQL过失信息,可能造成信息泄露。

更新时间:

20200825