2018-11-09

宣布时间 2018-11-09

新增事务


事务名称:

HTTP_木马_PredatorTheThief_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Predator The Thief。 Predator The Thief是一个功效异常强盛的窃密木马,可窃取主流浏览器、FTP、Telegram、Steam、Wallets等客户端生涯的账号密码。

更新时间:

20181109

默认行动:

扬弃


事务名称:

HTTP_后门_Final1stspy(Reaper)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门Final1stspy试图毗连远程服务器。源IP所在的主机可能被植入了Final1stspy。 Final1stspy是APT组织Reaper使用的一个后门,功效很是强盛。

更新时间:

20181109

默认行动:

扬弃


事务名称:

HTTP_木马_Mitm.iTranslator_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门iTranslator试图毗连远程服务器。源IP所在的主机可能被植入了iTranslator。 iTranslator是一个木马,会控制被植入机械,并监控所有的网页浏览,举行中心人攻击

更新时间:

20181109

默认行动:

扬弃


事务名称:

HTTP_木马后门_CasperTroy(Lazarus)_毗连

事务级别:

中级事务

清静类型:

木马后门 

事务形貌:

检测到后门CasperTroy试图毗连远程服务器。源IP所在的主机可能被植入了CasperTroy。 CasperTroy是APT组织Lazarus使用的一个后门,功效很是强盛。

更新时间:

20181109

默认行动:

扬弃


修改事务


事务名称:

HTTP_异常请求[CVE-2011-1965]

事务级别:

非攻击事务

清静类型:

清静审计

事务形貌:

检测到源IP主机正在使用异常的HTTP请求目的IP主机WEB服务器上的页面。 通常情形下一些攻击者会发送超长的URL请求,或带有HTTP请求包体的GET请求等方法来攻击某些WEB服务器。该事务并纷歧定体现有攻击爆发,可是保存攻击的可能,请审查响应的源IP及请求的URL是否正当

更新时间:

20181109

默认行动:

扬弃


事务名称:

HTTP_WEB下令注入攻击

事务级别:

中级事务

清静类型:

CGI攻击

事务形貌:

检测到源IP地址主机正在向目的IP地址主机举行下令注入攻击。 Web下令注入攻击就是WEB系统对用户输入的数据没有举行严酷的过滤就使用,从而给黑客留下了可乘之机,攻击者可以在提交的数据中加入一些系统下令获得服务器的敏感信息或者数据。

更新时间:

20181109

默认行动:

扬弃


事务名称:

TCP_后门_Win32.NanoCore_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了后门NanoCore Rat。 NanoCore是一个功效异常强盛的后门,CSharp语言编写,支持许多插件。运行后,可完全控制被植入机械。

更新时间:

20181109

默认行动:

扬弃


事务名称:

TCP_木马_CoinMiner_实验毗连矿池

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Coinminer木马。 CoinMiner是一款挖矿恶意程序,挖矿程序会占用CPU资源,可能导致受害主机变慢。

更新时间:

20181109

默认行动:

扬弃