2019-02-15

宣布时间 2019-02-15

新增事务


事务名称

D-Link_摄像头_敏感信息泄露误差

事务级别:

初级事务

清静类型:

CGI攻击

事务形貌:

检测到源IP主机正在使用D-Link_摄像头_敏感信息泄露误差攻击目的IP主机的行为

更新时间:

20190215

默认行动:

扬弃


事务名称:

HTTP_Adobe_ColdFusion反序列化误差[CVE-2019-7091]

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正试图通过Adobe ColdFusion误差攻击目的IP主机 。

Adobe

ColdFusion的FlashGateway服务保存反序列化误差,未经身份验证的攻击者向目的Adobe

更新时间:

20190215


事务名称:

HTTP_木马_Mscleaner.Darkhotel_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到Mscleaner试图毗连远程服务器 。源IP所在的主机可能被植入了Mscleaner 。Mscleaner是APT组织Darkhotel使用的后门,主要有功效开启shell,下载文件,上传文件、网络文件名称信息 。

更新时间:

20190215

默认行动:

扬弃


修改事务


事务名称:

TCP_后门_Win32.Remcos_毗连1

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Remcos 。Remcos是一个功效强盛的远控,运行后可完全控制被植入机械 。

更新时间:

20190215

默认行动:

扬弃


事务名称:

TCP_木马后门_DanaBot_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到DanaBot的Main  dll试图下载其它组件 。源IP所在的主机可能被植入了DanaBot 。DanaBot是一个银行木马,包括一个下载组件 。下载组件运行后会下载焦点Main dll组件 。Main dll下载VNC、Stealer、Sniffer等组件,完成窃密 。

更新时间:

20190215

默认行动:

扬弃


事务名称:

HTTP_木马_Win32.Hancitor_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了木马Hancitor 。Hancitor是一个著名的木马下载者,运行后,凭证C&C返回指令,下载其他的木马后门,如窃密木马Pony、针对银行的木马vawtrak 。

更新时间:

20190215

默认行动:

扬弃