2021-03-09
宣布时间 2021-03-09新增事务
事务名称: | DNS_僵尸网络_恶意域名剖析请求1 |
清静类型: | 木马后门 |
事务形貌: | 检测到源IP地址主机正在向DNS服务器请求剖析恶意域名。DNS请求域名已确定为恶意,源IP地址主机可能已经被植入恶意代码。 |
更新时间: | 20210309 |
事务名称: | TCP_可疑行为_Frp代理工具_TLS毗连 |
清静类型: | 可疑行为 |
事务形貌: | 检测到Frp代理工具毗连服务器,源地址主机正在使用Frp代理工具。Frp是一个使用Go语言开发的高性能的反向代理应用,能够举行内网穿透,对外网提供服务。Frp支持TCP、UDP、HTTP、HTTPS等协议类型,并且支持Web服务凭证域名举行路由转发。 |
更新时间: | 20210309 |
事务名称: | TCP_木马_Win32.MassLogger窃密木马_毗连 |
清静类型: | 木马后门 |
事务形貌: | 检测到窃密木马MassLogger上传窃取敏感信息的行为。MassLogger,是一个窃密木马,该木马对自身代码举行了混淆,且接纳反射加载手艺。其功效较多,包括网络受害者的电脑基本信息、浏览器设置信息、浏览器密码、邮箱设置、剪切板内容以及键盘纪录等。 |
更新时间: | 20210309 |
事务名称: | HTTP_TP-Link_NC220_下令注入误差[CVE-2020-12109][CNNVD-202005-007] |
清静类型: | 清静误差 |
事务形貌: | TP-LinkNC200等都是中国普联(TP-Link)公司的一款网络摄像机。多款TP-Link产品中的ipcamera二进制文件的swSystemSetProductAliasCheck要领保存操作系统下令注入误差。远程攻击者可借助特制HTTPPOST请求使用该误差以root用户身份在系统上执行恣意下令。 |
更新时间: | 20210309 |
事务名称: | HTTP_vSphere_Client_远程代码执行误差[CVE-2021-21972] |
清静类型: | 清静误差 |
事务形貌: | 检测到源IP使用开放443端口vSphereClient的插件vCenter发送全心结构的请求,写入webshell,进而控制服务器。 |
更新时间: | 20210309 |
事务名称: | HTTP_Typesetter_CMS_恣意文件上传误差[CVE-2020-25790][CNNVD-202009-1265] |
清静类型: | 清静误差 |
事务形貌: | Typesetter是一套内容管理系统(CMS),TypesetterCMS5.x版本至5.1版本保存代码问题误差,该误差源于允许管理员通过ZIP归档中的.PHP文件上传和执行恣意PHP代码。 |
更新时间: | 20210309 |


京公网安备11010802024551号