2018-09-28
宣布时间 2018-09-28新增事务
|
事务名称: |
HTTP_D-Link_Devices_command.php_远程下令执行误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
网络装备攻击 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_D-Link_Devices_command.php_远程下令执行误差下载文件。 攻击者可能是恶意软件Mirai。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_Multiple_CCTV-DVR_Vendors_远程下令执行误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
网络装备攻击 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_Multiple_CCTV-DVR_Vendors_远程下令执行误差下载文件。 攻击者可能是恶意软件Mirai。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_Wordpress_wp-e-commerce插件_文件上传误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用WordPress wp-e-commerce插件文件上传误差攻击目的IP主机的行为。 WordPress wp-e-commerce插件保存文件上传误差,远程攻击者可使用该误差上传恣意文件。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_Zyxel_Router_系统下令注入误差[CVE-2017-6884] |
|
事务级别: |
中级事务 |
|
清静类型: |
CGI攻击 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_Zyxel_Router_系统下令注入误差攻击目的IP主机。 攻击者可能是恶意软件Mirai。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |
修改事务
|
事务名称: |
HTTP_木马_Win32.TaskHost.Stealer_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马TaskHost。 TaskHost是一个窃密木马,会上传特定后缀名的文件到其C&C,如.doc、.xls、.pdf、.ppt、.eml、.msg、.rtf等。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_木马_Win32.Wintel.Stealer_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马Wintel。 Wintel是一个窃密木马,会上传特定后缀名的文件到其C&C,如.docx、.doc、.ppt、.pptx、.pps、.xls、.xlsx、.pdf等。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_后门_Win32.NDiskMonitor_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了后门NDiskMonitor。 NDiskMonitor是一个基于CSharp的后门,功效很是强盛。 |
|
更新时间: |
20180928 |
|
默认行动: |
扬弃 |


京公网安备11010802024551号