2019-10-01

宣布时间 2019-10-01

新增事务


事务名称:

HTTP_DSLink_260E_远程DNS改动误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_DSLink_260E_远程DNS改动误差攻击目的IP主机的行为

更新时间:

20191001

默认行动:

通过










事务名称:

HTTP_TOTOLINK路由器_远程DNS改动误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_TOTOLINK路由器_远程DNS改动误差攻击目的IP主机的行为

更新时间:

20191001

默认行动:

通过










事务名称:

HTTP_Secutech路由器_远程DNS改动误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_Secutech路由器_远程DNS改动误差攻击目的IP主机的行为

更新时间:

20191001

默认行动:

通过










事务名称:

HTTP_D-Link_DIR_655C_未授权重置误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_D-Link_DIR_655C_未授权重置误差攻击目的IP主机的行为。

更新时间:

20191001

默认行动:

通过










事务名称:

HTTP_CERIO_DT-300N_下令注入误差[CVE-2018-18852]

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用HTTP_CERIO_DT-300N_下令注入误差攻击目的IP主机的行为。

更新时间:

20191001

默认行动:

通过











修改事务


事务名称:

TCP_后门_Win32.Gh0st变种_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图建设毗连

更新时间:

20191001

默认行动:

扬弃









事务名称:

HTTP_后门_phpStudy攻击实验_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到攻击者在向使用phpStudy的网站发送特定命据 ,以触发恶意后门功效。

著名的PHP调试情形程序集成包phpStudy软件被改动植入了后门。攻击者替换了php_xmlrpc.dll实现后门代码的植入和驻留。攻击者向使用了被改动的phpStudy的网站发送特定命据 ,即可触发后门执行。后门功效主要为网络用户信息、执行C&C端攻击者下发的远程PHP剧本。

更新时间:

20191001

默认行动:

通过