2019-03-29

宣布时间 2019-03-29

新增事务


事务名称:

HTTP_木马_Win32.ImmortalStealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了窃密木马ImmortalStealer。

ImmortalStealer是一个功效强盛的窃密木马,可窃取主流浏览器生涯的账号密码及Cookie�;箍梢郧匀≈种挚突Ф说钠局�,如游戏Steam、比特币Bitcoin-Qt等。

更新时间:

20190329

默认行动:

扬弃


事务名称:

HTTP_木马_Win32.Tefosteal_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了窃密木马Tefosteal。

Tefosteal是一个窃密木马,运行后窃取浏览器生涯的Cookies和凭证,以及其它系统信息。

更新时间:

20190329

默认行动:

扬弃


事务名称:

HTTP_elFinder下令注入误差

事务级别:

中级事务

清静类型:

注入攻击

事务形貌:

检测到源IP主机正在使用elFinder下令注入误差攻击目的IP主机行为。

elFinder是一套基于Drupal平台的、开源的AJAX文件管理器。该产品提供多文件上传、图像缩放等功效;

elFinder 2.1.48之前版本中的PHP connector保存下令注入误差。攻击者可以在上传文件时使用该误差,执行恣意下令、天生webshell等操作。

更新时间:

20190329

默认行动:

扬弃


事务名称:

HTTP_WordPress_Social_Warfare_Plugin_before3.5.3_远程代码执行

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用WordPress Social Warfare插件远程代码执行误差攻击目的IP主机的行为,试图通过对特定参数传入恶意代码或下令来入侵目的IP主机。

更新时间:

20190329

默认行动:

扬弃



删除事务


说明:仅APT产品删除该事务,其他产品无此事务。


事务名称:

TCP_NMAP扫描探测接

事务级别:

高级事务

清静类型:

清静扫描

事务形貌:

Nmap是一个很是成熟的扫描软件,它切合GPL协议免费提供下载。Nmap可以举行多种差别TCP标记的扫描也可以探测操作系统类型。许多操作系统将Nmap作为标准网络工具提供应用户。通过扫描远程入侵者可以获得目的主机开放的服务和系统类型,为进一步入侵网络信息。

该扫描可能会使攻击者获取被扫描主机的开放端口。

更新时间:

20190329

默认行动:

扬弃