2020-08-18

宣布时间 2020-08-19

新增事务


事务名称:

DNS_木马后门_CobaltStrike.Stager_代码下载执行

清静类型:

木马后门

事务形貌:

检测到由黑客工具 CobaltStrike 天生的后门 Stager 试图毗连远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能被植入了CobaltStrike.Stager。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械 ,并举行横向移动。

更新时间:

20200818



事务名称:

HTTP_APT攻击_Higaisa_LNK文件攻击_毗连C2服务器

清静类型:

木马后门

事务形貌:

Higaisa APT与朝鲜半岛有关 ,于2019年首次披露。该小组的运动可以追溯到2016年 ,主要使用木马(例如Gh0st和PlugX)以及移动恶意软件等工具。其目的包括政府官员和人权组织 ,以及与朝鲜有关的其他实体。

更新时间:

20200818


事务名称:

TCP_Java反序列化_URLDNS_使用链攻击

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用CommonsCollections1的Java反序列化使用链对目的主机举行攻击的行为。

更新时间:

20200818


修改事务


事务名称:

TCP_后门_Win32.Meterpreter_毗连

清静类型:

木马后门

事务形貌:

检测到源IP主机试图向目的IP主机传输后门。

更新时间:

20200818


删除事务


1、HTTP_jenkins_fromtwitter_远程代码执行误差