2019-08-02
宣布时间 2019-08-01新增事务
|
事务名称: |
HTTP_PaloAlto_GlobalProtect_SSL_VPN名堂化字符串误差 |
|
事务级别: |
高级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用PaloAlto GlobalProtect SSL VPN名堂化字符串误差攻击目的IP主机的行为。 PaloAlto GlobalProtect SSL VPN是企业常用的SSLVPN产品。 |
|
更新时间: |
20190802 |
|
默认行动: |
扬弃 |
|
事务名称: |
HTTP_jackson_远程代码执行 |
|
事务级别: |
高级事务 |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在使用HTTP_JACKSON_远程代码执行误差攻击目的IP主机的行为 |
|
更新时间: |
20190802 |
|
默认行动: |
扬弃 |
|
事务名称: |
TCP_后门_PoisonIvy变种_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到Poison Ivy试图毗连远程服务器。源IP所在的主机可能被植入了远控Poison Ivy。 Poison Ivy是一个很是盛行的远程控制工具,允许攻击者完全控制被植入机械。 |
|
更新时间: |
20190802 |
|
默认行动: |
扬弃 |
|
事务名称: |
DNS_木马_矿池域名剖析请求 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了挖矿木马。 |
|
更新时间: |
20190802 |
|
默认行动: |
通过 |
修改事务
|
事务名称: |
HTTP_木马_Win32.Upatre_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Upatre木马。 Upatre是一个下载者木马,一旦装置,就认真窃守信息并将其他恶意软件下载到受害盘算机上。 它通常通过垃圾电子邮件,作为附件或通过指向远程托管站点的URL来撒播。 |
|
更新时间: |
20190802 |
|
默认行动: |
扬弃 |
|
事务名称: |
TCP_后门_Bitter.Rat(蔓灵花)_毗连 |
|
事务级别: |
中级事务 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Bitter。 Bitter是一个功效很是强盛的后门,运行后,可以完全控制被植入机械。 |
|
更新时间: |
20190802 |
|
默认行动: |
扬弃 |


京公网安备11010802024551号