2019-07-19

宣布时间 2019-07-19

新增事务


事务名称:

HTTP_Centreon19.04_下令注入误差[CVE-2019-13024]

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP地址主机正在使用HTTP_Centreon19.04下令注入误差向目的IP地址主机举行下令注入攻击。

Web下令注入攻击就是WEB系统对用户输入的数据没有举行严酷的过滤就使用,从而给黑客留下了可乘之机,攻击者可以在提交的数据中加入一些系统下令获得服务器的敏感信息或者数据。

更新时间:

20190719

默认行动:

扬弃


事务名称:

HTTP_MYBB1.8.20_远程代码执行误差

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_MYBB1.8.20_远程代码执行误差攻击目的IP主机的行为。

更新时间:

20190719

默认行动:

扬弃


事务名称:

HTTP_fastjson_1.2.47_JSON反序列化_远程代码执行误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用fastjsonJSON反序列化远程代码执行误差对目的主机举行攻击的行为,试图通过传入全心结构的恶意代码或下令来入侵目的IP主机。

fastjson在1.2.48以及之前版本保存远程代码执行高危清静误差�?⒄咴谑褂�fastjson时,若是编写不当,可能导致JSON反序列化远程代码执行误差。攻击者通过发送一个全心结构的JSON序列化恶意代码,当程序执行JSON反序列化的历程中执行恶意代码,从而导致远程代码执行。

更新时间:

20190719

默认行动:

扬弃


事务名称:

HTTP_ADM3.1_远程下令执行误差[CVE-2018-11510]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用ADM3.1_远程下令执行误差对目的主机举行攻击的行为。

更新时间:

20190719

默认行动:

扬弃


事务名称:

UDP_木马后门_DarkDcm_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了DarkDcm。

DarkDcm是一个功效强盛的后门,使用UDP协议与C&C举行通讯。

更新时间:

20190719

默认行动:

扬弃


事务名称:

HTTP_木马_Downloader.AndroMut_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了AndroMut。

AndroMut是TA505组织所使用的一款下载者木马,主要功效是下载等指定的恶意样本,如后门FlawedAmmyy等。

更新时间:

20190719

默认行动:

扬弃




修改事务


事务名称:

HTTP_木马_Win32.Amadey_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Amadey。

Amadey是一个功效强盛的木马,可以下载其它木马后门到被植入机械。

更新时间:

20190719

默认行动:

扬弃

事务名称:

HTTP_木马_Win32.Downloader.Wills(蔓灵花)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Downloader.Wills。

Downloader.Wills是一个下载者,运行后,可以下载其它恶意样本,如后门等。

更新时间:

20190719

默认行动:

扬弃