2018-10-26

宣布时间 2018-10-26

新增事务

事务名称:

HTTP_木马_Win32.ZeroEvil_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了ZeroEvil 。 ZeroEvil是一个功效强盛的窃密木马,可窃取主流浏览器里生涯的账号密码 。

更新时间:

20181026

默认行动:

扬弃

事务名称:

HTTP_XMeye_P2P_cloud_server硬编码账号误差[CVE-2018-17919]

事务级别:

中级事务

清静类型:

懦弱口令

事务形貌:

检测到源IP主机试图使用XMeye_P2P_cloud_server硬编码账号误差攻击目的IP主机的行为 通过网页浏览器会见装备即可使用内置账号登录装备WEB管理控制台

更新时间:

20181026

默认行动:

扬弃

事务名称:

HTTP_Metinfo6.1.2_message.class.php_SQL注入误差

事务级别:

中级事务

清静类型:

CGI攻击 

事务形貌:

检测到源IP主机正在使用Metinfo6.1.2_message.class.php_sql注入误差攻击目的IP主机的行为

更新时间:

20181026

默认行动:

扬弃

事务名称:

TCP_后门_Komprogo(OceanLotus)_毗连

事务级别:

中级事务

清静类型:

木马后门 

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Komprogo 。 Komprogo是APT组织海莲花开发使用后门,功效很是强盛,运行后可以完全控制被植入机械 。

更新时间:

20181026

默认行动:

扬弃