2020-08-25
宣布时间 2020-08-26新增事务
事务名称: | HTTP_木马后门_CobaltStrike_WebDelivery.py_毗连C2服务器 |
清静类型: | 木马后门 |
事务形貌: | 检测到由黑客工具 CobaltStrike 天生的 后门python剧本 试图毗连远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能执行了CobaltStrike的python后门。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械,并举行横向移动。 |
更新时间: | 20200825 |
事务名称: | HTTP_木马后门_CobaltStrike.StagerX64_毗连C2服务器 |
清静类型: | 木马后门 |
事务形貌: | 检测到由黑客工具 CobaltStrike 天生的后门 StagerX64 试图毗连远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能被植入了CobaltStrike.StagerX64。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械,并举行横向移动。 |
更新时间: | 20200825 |
事务名称: | TCP_清静误差_Samba_远程代码执行误差_使用失败[CVE-2017-7494][CNNVD-201705-1209] |
清静类型: | 清静误差 |
事务形貌: | 检测到源IP主机对目的IP使用samba误差攻击的行为。 |
更新时间: | 20200825 |
事务名称: | TCP_清静误差_Samba_远程代码执行误差_使用乐成[CVE-2017-7494][CNNVD-201705-1209] |
清静类型: | 清静误差 |
事务形貌: | 检测到源IP主机对目的IP使用samba误差攻击的行为。 |
更新时间: | 20200825 |
修改事务
事务名称: | HTTP_木马后门_Win32.Zebrocy.Downloader(APT28)_毗连 |
清静类型: | 木马后门 |
事务形貌: | 检测到Zebrocy试图毗连远程服务器。源IP所在的主机可能被植入了Zebrocy。 |
更新时间: | 20200825 |
事务名称: | HTTP_Apache_httpOnly_Cookie信息泄露误差 |
清静类型: | 清静误差 |
事务形貌: | 检测源IP主机正试图通过Apache HTTP Server "httpOnly" Cookie信息泄露误差攻击目的IP地址主机。 |
更新时间: | 20200825 |
事务名称: | HTTP_SQL过失信息泄露_2 |
清静类型: | CGI攻击 |
事务形貌: | 检测到源IP主机正试图使用目的IP主机的SQL过失信息,可能造成信息泄露。 |
更新时间: | 20200825 |


京公网安备11010802024551号