2020-04-28
宣布时间 2020-04-28新增事务
|
事务名称: |
TCP_木马后门_JSP_Base64编码上传功效后门文件上传 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到源IP地址主机正在向目的IP地址主机传输具有base64编码上传文件功效的jsp后门文件,以后门自带解码功效,常用于上传经由base64编码处置惩罚(可绕过规则)后的危险文件,如webshell、隧道转发工具等。 |
|
更新时间: |
20200428 |
|
事务名称: |
HTTP_JBOSS_反序列化_下令执行误差[CVE-2017-12149] |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到源IP主机正在对可能保存误差(CVE-2017-12149)的页面实验攻击 影响JBossAS 5.x/6.x 版本。 |
|
更新时间: |
20200428 |
|
事务名称: |
HTTP_木马后门_Win32.WinStore_毗连 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了WinStore木马。WinStore是一个C#语言编写的后门,主要功效包括窃取系统信息、上传文件、下载并执行恶意代码、执行CMD下令等。 |
|
更新时间: |
20200428 |
|
事务名称: |
HTTP_Struts2_S2-053误差使用乐成[CVE-2017-12611] |
|
清静类型: |
清静误差 |
|
事务形貌: |
检测到使用Apache Struts2 S2-053误差举行攻击的行为。 |
|
更新时间: |
20200428 |
修改事务
|
事务名称: |
HTTP_木马_Win32.Hancitor_毗连 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了木马Hancitor。Hancitor是一个著名的木马下载者,运行后,凭证C&C返回指令,下载其他的木马后门,如窃密木马Pony、针对银行的木马vawtrak。 |
|
更新时间: |
20200428 |
|
事务名称: |
HTTP_后门_Win32.Neutrino_毗连 |
|
清静类型: |
木马后门 |
|
事务形貌: |
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了挖矿木马。 |
|
更新时间: |
20200428 |


京公网安备11010802024551号