2020-01-14
宣布时间 2020-01-14新增事务
事务名称:
TCP_Jackson_Databind_可疑反序列化类_ehcache[CVE-2019-14379]
清静类型:
清静误差
事务形貌:
检测到源IP主机正在使用TCP_Jackson_databind_可疑反序列化类_ehcache[CVE-2019-14379]攻击目的IP主机的行为。
更新时间:
20200114
事务名称:
TCP_Jackson_Databind_可疑反序列化类_logback[CVE-2019-14439]
清静类型:
清静误差
事务形貌:
检测到源IP主机正在使用TCP_Jackson_databind_可疑反序列化类攻击目的IP主机的行为。
更新时间:
20200114
事务名称:
HTTP_thinkphp6_恣意文件建设
清静类型:
清静误差
事务形貌:
检测到源IP主机正在实验对目的IP主机举行tp6恣意文件攻击的行为。
更新时间:
20200114
事务名称:
HTTP_GEovison_PictureCatch_远程代码执行误差
清静类型:
网络装备攻击
事务形貌:
检测到源IP主机正在使用HTTP_GEovison_PictureCatch_远程代码执行误差攻击目的IP主机的行为。
更新时间:
20200114
事务名称:
HTTP_木马_LimeLogger.RAT_毗连
清静类型:
木马后门
事务形貌:
检测到 LimeLogger 试图毗连远程服务器。源IP所在的主机可能被植入了 LimeLogger 。
LimeLogger 是一个混淆型木马,能够窃取用户的登录凭证、纪任命户按键输入,并且远程控制用户盘算机。
更新时间:
20200114
事务名称:
HTTP_木马_BuleheroRat_下载
清静类型:
木马后门
事务形貌:
检测到恶意程序试图下载 Bulehero木马。源IP所在的主机可能被植入了远控 Bulehero 或 Bulehero 下载器 。BuleheroRat 是一个很是重大的多功效木马,允许攻击者控制被植入机械,使用被植入机械举行挖矿,并且BuleheroRat 会通过使用一些已知误差或工具举行横向撒播。
更新时间:
20200114
事务名称:
DNS_后门_Win32.KcnaBot_毗连
清静类型:
木马后门
事务形貌:
检测到后门试图毗连远程服务器。源IP所在的主机可能被植入了后门KcnaBot。
KcnaBot是一个功效很是强盛的后门,使用DNS协议与C&C服务器通讯。
更新时间:
20200114
事务名称:
TCP_后门_VBS.H.Worm.Rat_毗连
清静类型:
木马后门
事务形貌:
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马。
H-worm是一个基于VBS语言的后门,功效很是强盛。H-worm借鉴了njRAT的开源代码,服务端为使用VBS剧本编写的蠕虫病毒,适用于Windows全系操作系统并且使用了较量先进的User-Agent转达数据的方法,主要撒播方法有三种:电子邮件附件、恶意链接和被熏染的U盘撒播,蠕虫式的撒播机制会形成大宗的熏染。由于其精练有用的远控功效、非PE剧本易于免杀、便于修改等特征,一直被黑产所青睐而活跃至今。
更新时间:
20200114


京公网安备11010802024551号