2019-03-22

宣布时间 2019-03-22

新增事务


事务名称:

HTTP_木马后门_PS1.Ludicrouz_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Ludicrouz。

Ludicrouz是驱感人生旗下的基于Powershell的木马 ,运行后下载门罗币挖矿程序以及其它窃密软件。

更新时间:

20190322

默认行动:

扬弃

事务名称:

HTTP_WordPress5.0.0_远程代码执行[CVE-2019-6977]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用WordPress5.0.0远程代码执行误差攻击目的IP主机的行为 ,试图通过对特定参数传入恶意代码或下令来入侵目的IP主机。 

更新时间:

20190322

默认行动:

扬弃

事务名称:

HTTP_DURPAL_Core_RESTful_远程代码执行[CVE-2019-6340]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用Drupal Core远程代码执行误差远程代码执行误差对目的主机举行攻击的行为。

更新时间:

20190322

默认行动:

扬弃


修改事务


事务名称:

TCP_后门_MSIL.Crimson_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Crimson。

Crimson是一个功效很是强盛的后门 ,运行后 ,可以完全控制被植入机械。Crimson通过种种� ?槔蠢┱蛊涔π� ,如获取凭证 ,键盘纪录等。

更新时间:

20190322

默认行动:

扬弃

事务名称:

HTTP_木马后门_Monero.Downloader_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Monero.Downloader。

Monero.Downloader是一个木马下载者 ,运行后下载门罗币挖矿程序以及其它窃密软件。  

更新时间:

20190322

默认行动:

扬弃