2019-08-02

宣布时间 2019-08-01

新增事务

 

事务名称:

HTTP_PaloAlto_GlobalProtect_SSL_VPN名堂化字符串误差

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用PaloAlto GlobalProtect SSL VPN名堂化字符串误差攻击目的IP主机的行为。

PaloAlto GlobalProtect SSL VPN是企业常用的SSLVPN产品。

更新时间:

20190802

默认行动:

扬弃

 

事务名称:

HTTP_jackson_远程代码执行

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_JACKSON_远程代码执行误差攻击目的IP主机的行为

更新时间:

20190802

默认行动:

扬弃

 

事务名称:

TCP_后门_PoisonIvy变种_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到Poison Ivy试图毗连远程服务器。源IP所在的主机可能被植入了远控Poison Ivy。

Poison Ivy是一个很是盛行的远程控制工具 ,允许攻击者完全控制被植入机械。

更新时间:

20190802

默认行动:

扬弃

 

事务名称:

DNS_木马_矿池域名剖析请求

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了挖矿木马。

更新时间:

20190802

默认行动:

通过


修改事务 

事务名称:

HTTP_木马_Win32.Upatre_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Upatre木马。

Upatre是一个下载者木马 ,一旦装置 ,就认真窃守信息并将其他恶意软件下载到受害盘算机上。 它通常通过垃圾电子邮件 ,作为附件或通过指向远程托管站点的URL来撒播。

更新时间:

20190802

默认行动:

扬弃

 

事务名称:

TCP_后门_Bitter.Rat(蔓灵花)_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Bitter。

Bitter是一个功效很是强盛的后门 ,运行后 ,可以完全控制被植入机械。

更新时间:

20190802

默认行动:

扬弃