2021-03-09

宣布时间 2021-03-09

新增事务


事务名称:

DNS_僵尸网络_恶意域名剖析请求1

清静类型:

木马后门

事务形貌:

检测到源IP地址主机正在向DNS服务器请求剖析恶意域名。DNS请求域名已确定为恶意 ,源IP地址主机可能已经被植入恶意代码。

更新时间:

20210309


事务名称:

TCP_可疑行为_Frp代理工具_TLS毗连

清静类型:

可疑行为

事务形貌:

检测到Frp代理工具毗连服务器 ,源地址主机正在使用Frp代理工具。Frp是一个使用Go语言开发的高性能的反向代理应用 ,能够举行内网穿透 ,对外网提供服务。Frp支持TCP、UDP、HTTP、HTTPS等协议类型 ,并且支持Web服务凭证域名举行路由转发。

更新时间:

20210309


事务名称:

TCP_木马_Win32.MassLogger窃密木马_毗连

清静类型:

木马后门

事务形貌:

检测到窃密木马MassLogger上传窃取敏感信息的行为。MassLogger ,是一个窃密木马 ,该木马对自身代码举行了混淆 ,且接纳反射加载手艺。其功效较多 ,包括网络受害者的电脑基本信息、浏览器设置信息、浏览器密码、邮箱设置、剪切板内容以及键盘纪录等。

更新时间:

20210309


事务名称:

HTTP_TP-Link_NC220_下令注入误差[CVE-2020-12109][CNNVD-202005-007]

清静类型:

清静误差

事务形貌:

TP-LinkNC200等都是中国普联(TP-Link)公司的一款网络摄像机。多款TP-Link产品中的ipcamera二进制文件的swSystemSetProductAliasCheck要领保存操作系统下令注入误差。远程攻击者可借助特制HTTPPOST请求使用该误差以root用户身份在系统上执行恣意下令。

更新时间:

20210309


事务名称:

HTTP_vSphere_Client_远程代码执行误差[CVE-2021-21972]

清静类型:

清静误差

事务形貌:

检测到源IP使用开放443端口vSphereClient的插件vCenter发送全心结构的请求 ,写入webshell ,进而控制服务器。

更新时间:

20210309


事务名称:

HTTP_Typesetter_CMS_恣意文件上传误差[CVE-2020-25790][CNNVD-202009-1265]

清静类型:

清静误差

事务形貌:

Typesetter是一套内容管理系统(CMS) ,TypesetterCMS5.x版本至5.1版本保存代码问题误差 ,该误差源于允许管理员通过ZIP归档中的.PHP文件上传和执行恣意PHP代码。

更新时间:

20210309