2020-08-25
颁布功夫 2020-08-26新增事务
事务名称: | HTTP_木马后门_CobaltStrike_WebDelivery.py_衔接C2服务器 |
安全类型: | 木马后门 |
事务描述: | 检测到由黑客工具 CobaltStrike 天生的 后门python剧本 试图衔接远程服务器下载木马 CobaltStrike.Beacon, 源IP地点的主机可能执行了CobaltStrike的python后门。。。CobaltStrike.Beacon执行后攻击者可利用CobaltStrike齐全节制受害机械,,并进行横向移动。。。 |
更新功夫: | 20200825 |
事务名称: | HTTP_木马后门_CobaltStrike.StagerX64_衔接C2服务器 |
安全类型: | 木马后门 |
事务描述: | 检测到由黑客工具 CobaltStrike 天生的后门 StagerX64 试图衔接远程服务器下载木马 CobaltStrike.Beacon, 源IP地点的主机可能被植入了CobaltStrike.StagerX64。。。CobaltStrike.Beacon执行后攻击者可利用CobaltStrike齐全节制受害机械,,并进行横向移动。。。 |
更新功夫: | 20200825 |
事务名称: | TCP_安全缝隙_Samba_远程代码执行缝隙_利用失败[CVE-2017-7494][CNNVD-201705-1209] |
安全类型: | 安全缝隙 |
事务描述: | 检测到源IP主机对主张IP利用samba缝隙攻击的行为。。。 |
更新功夫: | 20200825 |
事务名称: | TCP_安全缝隙_Samba_远程代码执行缝隙_利用成功[CVE-2017-7494][CNNVD-201705-1209] |
安全类型: | 安全缝隙 |
事务描述: | 检测到源IP主机对主张IP利用samba缝隙攻击的行为。。。 |
更新功夫: | 20200825 |
批改事务
事务名称: | HTTP_木马后门_Win32.Zebrocy.Downloader(APT28)_衔接 |
安全类型: | 木马后门 |
事务描述: | 检测到Zebrocy试图衔接远程服务器。。。源IP地点的主机可能被植入了Zebrocy。。。 |
更新功夫: | 20200825 |
事务名称: | HTTP_Apache_httpOnly_Cookie信息泄露缝隙 |
安全类型: | 安全缝隙 |
事务描述: | 检测源IP主机正试图通过Apache HTTP Server "httpOnly" Cookie信息泄露缝隙攻击主张IP地址主机。。。 |
更新功夫: | 20200825 |
事务名称: | HTTP_SQL谬误信息泄露_2 |
安全类型: | CGI攻击 |
事务描述: | 检测到源IP主机正试牟利用主张IP主机的SQL谬误信息,,可能造成信息泄露。。。 |
更新功夫: | 20200825 |


京公网安备11010802024551号