2019-03-29
宣布时间 2019-03-29新增事务
|
事务名称: |
HTTP_木马_Win32.ImmortalStealer_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了窃密木马ImmortalStealer。 ImmortalStealer是一个功效强盛的窃密木马,可窃取主流浏览器生涯的账号密码及Cookie�;箍梢郧匀≈种挚突Ф说钠局�,如游戏Steam、比特币Bitcoin-Qt等。 |
|
更新时间: |
20190329 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_木马_Win32.Tefosteal_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了窃密木马Tefosteal。 Tefosteal是一个窃密木马,运行后窃取浏览器生涯的Cookies和凭证,以及其它系统信息。 |
|
更新时间: |
20190329 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_elFinder下令注入误差 |
|
事务级别: |
中级事务 |
|
清静类型: |
注入攻击 |
|
事务形貌: |
检测到源IP主机正在使用elFinder下令注入误差攻击目的IP主机行为。 elFinder是一套基于Drupal平台的、开源的AJAX文件管理器。该产品提供多文件上传、图像缩放等功效; elFinder 2.1.48之前版本中的PHP connector保存下令注入误差。攻击者可以在上传文件时使用该误差,执行恣意下令、天生webshell等操作。 |
|
更新时间: |
20190329 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_WordPress_Social_Warfare_Plugin_before3.5.3_远程代码执行 |
|
事务级别: |
中级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用WordPress Social Warfare插件远程代码执行误差攻击目的IP主机的行为,试图通过对特定参数传入恶意代码或下令来入侵目的IP主机。 |
|
更新时间: |
20190329 |
|
默认行动: |
扬弃 |
删除事务
说明:仅APT产品删除该事务,其他产品无此事务。
|
事务名称: |
TCP_NMAP扫描探测接 |
|
事务级别: |
高级事务 |
|
清静类型: |
清静扫描 |
|
事务形貌: |
Nmap是一个很是成熟的扫描软件,它切合GPL协议免费提供下载。Nmap可以举行多种差别TCP标记的扫描也可以探测操作系统类型。许多操作系统将Nmap作为标准网络工具提供应用户。通过扫描远程入侵者可以获得目的主机开放的服务和系统类型,为进一步入侵网络信息。 该扫描可能会使攻击者获取被扫描主机的开放端口。 |
|
更新时间: |
20190329 |
|
默认行动: |
扬弃 |


京公网安备11010802024551号