2018-06-15

宣布时间 2018-06-15

新增事务

事务名称:

HTTP_木马后门_Win32.Zebrocy.Downloader(APT28)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到Zebrocy试图连接远程服务器。源IP所在的主机可能被植入了Zebrocy。 Zebrocy是APT28组织使用的工具,包括3个组件。两个基于Delphi、AutoIT的下载者,另一个是Delphi后门。APT28组织也被称为Sofacy、Fancy Bear、Sednit、Tsar Team。 

更新时间:

20180615

默认行动:

扬弃

事务名称:

HTTP_木马后门_Win32.Zebrocy.Rat(APT28)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到Zebrocy试图连接远程服务器。源IP所在的主机可能被植入了Zebrocy。 Zebrocy是APT28组织使用的工具,包括3个组件。两个基于Delphi、AutoIT的下载者,另一个是Delphi后门。APT28组织也被称为Sofacy、Fancy Bear、Sednit、Tsar Team。

更新时间:

20180615

默认行动:

扬弃

修改事务

事务名称:

HTTP_后门_Win32.MMCore_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器。源IP所在主机可能被植入了后门W32.MMCore。W32.MMCore是一个功效强盛的后门,可以窃取敏感信息,下载执行其他样本,也可以更新或删除自身。

更新时间:

20180615

默认行动:

扬弃