2020-08-18
宣布时间 2020-08-19新增事务
事务名称: | DNS_木马后门_CobaltStrike.Stager_代码下载执行 |
清静类型: | 木马后门 |
事务形貌: | 检测到由黑客工具 CobaltStrike 天生的后门 Stager 试图毗连远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能被植入了CobaltStrike.Stager。CobaltStrike.Beacon执行后攻击者可使用CobaltStrike完全控制受害机械,并举行横向移动。 |
更新时间: | 20200818 |
事务名称: | HTTP_APT攻击_Higaisa_LNK文件攻击_毗连C2服务器 |
清静类型: | 木马后门 |
事务形貌: | Higaisa APT与朝鲜半岛有关,于2019年首次披露。该小组的运动可以追溯到2016年,主要使用木马(例如Gh0st和PlugX)以及移动恶意软件等工具。其目的包括政府官员和人权组织,以及与朝鲜有关的其他实体。 |
更新时间: | 20200818 |
事务名称: | TCP_Java反序列化_URLDNS_使用链攻击 |
清静类型: | 清静误差 |
事务形貌: | 检测到源IP主机正在使用CommonsCollections1的Java反序列化使用链对目的主机举行攻击的行为。 |
更新时间: | 20200818 |
修改事务
事务名称: | TCP_后门_Win32.Meterpreter_毗连 |
清静类型: | 木马后门 |
事务形貌: | 检测到源IP主机试图向目的IP主机传输后门。 |
更新时间: | 20200818 |
删除事务
1、HTTP_jenkins_fromtwitter_远程代码执行误差


京公网安备11010802024551号