2019-10-29
宣布时间 2019-10-29新增事务
事务名称:
HTTP_Discuz!ML_v3.x_PHP代码注入误差
事务级别:
高级事务
清静类型:
清静误差
事务形貌:
检测到源IP主机正在使用Discuz!ML v3.x中保存的PHP代码注入误差举行攻击的行为。
该误差源于没有充分过滤用户输入Cookie中的XXXX_XXXX_language参数值。远程攻击者可使用该误差注入恣意PHP代码。
更新时间:
20191029
默认行动:
丢会话
事务名称:
HTTP_通用_目录穿越误差
事务级别:
中级事务
清静类型:
清静误差
事务形貌:
检测到源IP主机正在实验对目的IP主机举行目录穿越误差攻击的行为。
更新时间:
20191029
默认行动:
丢会话
事务名称:
TCP_Kibana_远程代码执行误差[CVE-2019-7609]
事务级别:
高级事务
清静类型:
清静误差
事务形貌:
检测到源IP主机正在使用Kibana_远程代码执行误差洞攻击目的IP主机的行为 。
更新时间:
20191029
默认行动:
通过
事务名称:
HTTP_木马_Raccoon.Stealer_毗连
事务级别:
中级事务
清静类型:
木马后门
事务形貌:
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Raccoon。
Raccoon也被称为 Mohazo或Racealer,是一个功效强盛的窃密木马。它可以窃取主流浏览器、Cryptocurrency
Wallets、Emails等客户端生涯的账号密码。
更新时间:
20191029
默认行动:
丢会话
事务名称:
HTTP_木马_Downloader.Get2_毗连
事务级别:
中级事务
清静类型:
木马后门
事务形貌:
检测到木马试图毗连远程服务器。源IP所在的主机可能被植入了Get2。
Get2是TA505组织所使用的一款下载者木马,主要功效是下载等指定的恶意样本,如后门FlawedAmmyy,SDBbot等。
更新时间:
20191029
默认行动:
丢会话
修改事务
事务名称:
HTTP_勒索软件_GandCrab_v4
事务级别:
中级事务
清静类型:
木马后门
事务形貌:
检测到勒索软件试图毗连远程服务器。源IP所在的主机可能被植入了GandCrab。
GandCrab是著名勒索软件。运行后,受害者主机文件会被加密,并要求缴纳赎金。
外联链接用于举行设置文件下载,用于举行勒索软件的落地。
更新时间:
20191029
默认行动:
丢会话


京公网安备11010802024551号