2019-02-15
宣布时间 2019-02-15新增事务
|
事务名称 |
D-Link_摄像头_敏感信息泄露误差 |
|
事务级别: |
初级事务 |
|
清静类型: |
CGI攻击 |
|
事务形貌: |
检测到源IP主机正在使用D-Link_摄像头_敏感信息泄露误差攻击目的IP主机的行为 |
|
更新时间: |
20190215 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_Adobe_ColdFusion反序列化误差[CVE-2019-7091] |
|
事务级别: |
高级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正试图通过Adobe ColdFusion误差攻击目的IP主机。 |
|
Adobe |
ColdFusion的FlashGateway服务保存反序列化误差,未经身份验证的攻击者向目的Adobe |
|
更新时间: |
20190215 |
|
事务名称: |
HTTP_木马_Mscleaner.Darkhotel_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到Mscleaner试图毗连远程服务器。源IP所在的主机可能被植入了Mscleaner。Mscleaner是APT组织Darkhotel使用的后门,主要有功效开启shell,下载文件,上传文件、网络文件名称信息。 |
|
更新时间: |
20190215 |
|
默认行动: |
扬弃 |
修改事务
|
事务名称: |
TCP_后门_Win32.Remcos_毗连1 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Remcos。Remcos是一个功效强盛的远控,运行后可完全控制被植入机械。 |
|
更新时间: |
20190215 |
|
默认行动: |
扬弃 |
|
事务名称: |
TCP_木马后门_DanaBot_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到DanaBot的Main dll试图下载其它组件。源IP所在的主机可能被植入了DanaBot。DanaBot是一个银行木马,包括一个下载组件。下载组件运行后会下载焦点Main dll组件。Main dll下载VNC、Stealer、Sniffer等组件,完成窃密。 |
|
更新时间: |
20190215 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_木马_Win32.Hancitor_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马Hancitor。Hancitor是一个著名的木马下载者,运行后,凭证C&C返回指令,下载其他的木马后门,如窃密木马Pony、针对银行的木马vawtrak。 |
|
更新时间: |
20190215 |
|
默认行动: |
扬弃 |


京公网安备11010802024551号