2019-10-29

宣布时间 2019-10-29

新增事务


事务名称:

HTTP_Discuz!ML_v3.x_PHP代码注入误差

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用Discuz!ML v3.x中保存的PHP代码注入误差举行攻击的行为 。

该误差源于没有充分过滤用户输入Cookie中的XXXX_XXXX_language参数值 。远程攻击者可使用该误差注入恣意PHP代码 。

更新时间:

20191029

默认行动:

丢会话












事务名称:

HTTP_通用_目录穿越误差

事务级别:

中级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在实验对目的IP主机举行目录穿越误差攻击的行为 。

更新时间:

20191029

默认行动:

丢会话









事务名称:

TCP_Kibana_远程代码执行误差[CVE-2019-7609]

事务级别:

高级事务

清静类型:

清静误差

事务形貌:

检测到源IP主机正在使用Kibana_远程代码执行误差洞攻击目的IP主机的行为  。

更新时间:

20191029

默认行动:

通过









事务名称:

HTTP_木马_Raccoon.Stealer_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Raccoon 。

Raccoon也被称为 MohazoRacealer ,是一个功效强盛的窃密木马 。它可以窃取主流浏览器、Cryptocurrency WalletsEmails等客户端生涯的账号密码 。

更新时间:

20191029

默认行动:

丢会话











事务名称:

HTTP_木马_Downloader.Get2_毗连

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到木马试图毗连远程服务器 。源IP所在的主机可能被植入了Get2 。

Get2TA505组织所使用的一款下载者木马 ,主要功效是下载等指定的恶意样本 ,如后门FlawedAmmyy,SDBbot等 。

更新时间:

20191029

默认行动:

丢会话











修改事务


事务名称:

HTTP_勒索软件_GandCrab_v4

事务级别:

中级事务

清静类型:

木马后门

事务形貌:

检测到勒索软件试图毗连远程服务器 。源IP所在的主机可能被植入了GandCrab 。

GandCrab是著名勒索软件 。运行后 ,受害者主机文件会被加密 ,并要求缴纳赎金 。

外联链接用于举行设置文件下载 ,用于举行勒索软件的落地 。

更新时间:

20191029

默认行动:

丢会话