2021-02-09

宣布时间 2021-02-09

新增事务


事务名称:

TCP_木马后门_SystemBC_毗连

清静类型:

木马后门

事务形貌:

SystemBC是2019年泛起的一个恶意软件,试图在受害者机械上建设SOCKS5代理服务。曾关联到许多其它恶意样本,如勒索软体Maze、银行木马Danabot、窃密木马AZORult和Amadey,主要通过RIG和Fallout等撒播。在2020年底,SystemBC已经生长成为完全的后门。勒索软件攻击者使用它通讯,数据传输,下载执行其它恶意的� ?�。

更新时间:

20210209


事务名称:

HTTP_Tomcat_Session_反序列化误差[CVE-2020-9484][CNNVD-202005-1078]

清静类型:

清静误差

事务形貌:

当使用tomcat时,若是使用了tomcat提供的session长期化功效,若是保存文件上传功效,恶意请求者通过一个流程,将能提倡一个恶意请求造成服务端远程下令执行。

更新时间:

20210209


事务名称:

HTTP_Apache_DolphinScheduler_权限提升误差[CVE-2020-13922]

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用Apache_DolphinScheduler进项提权操作。ApacheDolphinScheduler(Incubator,原EasyScheduler)是一个漫衍式数据事情流使命调理系统,主要解决数据研发ETL错综重大的依赖关系,而不可直观监控使命康健状态等问题。EasyScheduler以DAG流式的方法将Task组装起来,可实时监控使命的运行状态,同时支持重试、从指定节点恢复失败、暂停及Kill使命等操作。检测到源IP主机正在使用Apache_DolphinScheduler进项提权操作。ApacheDolphinScheduler(Incubator,原EasyScheduler)是一个漫衍式数据事情流使命调理系统,主要解决数据研发ETL错综重大的依赖关系,而不可直观监控使命康健状态等问题。EasyScheduler以DAG流式的方法将Task组装起来,可实时监控使命的运行状态,同时支持重试、从指定节点恢复失败、暂停及Kill使命等操作。

更新时间:

20210209


修改事务


事务名称:

HTTP_Nexus_Repository_Manager_3远程代码执行误差[CVE-2019-7238][CNNVD-201902-653]

清静类型:

清静误差

事务形貌:

检测到源IP主机正试图通过NexusRepositoryManager3代码执行误差攻击目的IP主机。NexusRepositoryManager3由于会见控制缺乏,攻击者可以使用该缺陷结构特定的请求在服务器上未授权执行Java代码,从而抵达远程代码执行的目的。误差保存的版本:NexusRepositoryManagerOSS/Pro3.x-3.14.0攻击者可在服务器上执行恣意指令。

更新时间:

20210209


事务名称:

HTTP_Nexus_Repository_Manager_3远程代码执行误差[CVE-2020-10199][CNNVD-202004-034]

清静类型:

清静误差

事务形貌:

检测到源IP使用NexusRepositoryManager3通过通俗用户权限结构恶意json执行代码。NexusRepositoryManager3是一个Java服务器应用程序。

更新时间:

20210209


事务名称:

HTTP_后门_Win32.Vools_毗连

清静类型:

木马后门

事务形貌:

检测到后门Vools试图毗连远程服务器。源IP所在的主机可能被植入了Vools。Vools是一个后门,被用来撒播挖矿木马等恶意软件。下载挖矿木马等恶意软件。

更新时间:

20210209


事务名称:

HTTP_Nginx剖析误差

清静类型:

清静误差

事务形貌:

检测到使用Nginx文件名后缀剖析过失的上传行为。nginx是俄罗斯软件开发者IgorSysoev所研发的一款HTTP和反向代理服务器,也可以作为邮件代理服务器。该误差源于程序没有准确验证包括未转义空格字符的请求URI。远程攻击者可使用该误差绕过既定的限制。攻击乐成,可远程执行恣意代码。

更新时间:

20210209


事务名称:

HTTP_木马_Win32.Andromeda_毗连

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Andromeda。Andromeda是一个� ?榛慕┦�,运行时代,会从C&C服务器下载种种� ?�。具有反虚拟机和反调试的功效。窃取敏感信息,提倡DDoS攻击。

更新时间:

20210209


事务名称:

TCP_木马后门_DanaBot_毗连

清静类型:

木马后门

事务形貌:

检测到DanaBot的Maindll试图下载其它组件。源IP所在的主机可能被植入了DanaBot。DanaBot是一个银行木马,包括一个下载组件。下载组件运行后会下载焦点Maindll组件。Maindll下载VNC、Stealer、Sniffer等组件,完成窃密。下载VNC、Stealer、Sniffer等组件。

更新时间:

20210209