2020-08-25

颁布功夫 2020-08-26

新增事务


事务名称:

HTTP_木马后门_CobaltStrike_WebDelivery.py_衔接C2服务器

安全类型:

木马后门

事务描述:

检测到由黑客工具 CobaltStrike 天生的 后门python剧本 试图衔接远程服务器下载木马 CobaltStrike.Beacon, 源IP地点的主机可能执行了CobaltStrike的python后门。。。CobaltStrike.Beacon执行后攻击者可利用CobaltStrike齐全节制受害机械,,并进行横向移动。。。

更新功夫:

20200825



事务名称:

HTTP_木马后门_CobaltStrike.StagerX64_衔接C2服务器

安全类型:

木马后门

事务描述:

检测到由黑客工具 CobaltStrike 天生的后门 StagerX64 试图衔接远程服务器下载木马 CobaltStrike.Beacon, 源IP地点的主机可能被植入了CobaltStrike.StagerX64。。。CobaltStrike.Beacon执行后攻击者可利用CobaltStrike齐全节制受害机械,,并进行横向移动。。。

更新功夫:

20200825


事务名称:

TCP_安全缝隙_Samba_远程代码执行缝隙_利用失败[CVE-2017-7494][CNNVD-201705-1209]

安全类型:

安全缝隙

事务描述:

检测到源IP主机对主张IP利用samba缝隙攻击的行为。。。

更新功夫:

20200825


事务名称:

TCP_安全缝隙_Samba_远程代码执行缝隙_利用成功[CVE-2017-7494][CNNVD-201705-1209]

安全类型:

安全缝隙

事务描述:

检测到源IP主机对主张IP利用samba缝隙攻击的行为。。。

更新功夫:

20200825


批改事务


事务名称:

HTTP_木马后门_Win32.Zebrocy.Downloader(APT28)_衔接

安全类型:

木马后门

事务描述:

检测到Zebrocy试图衔接远程服务器。。。源IP地点的主机可能被植入了Zebrocy。。。

更新功夫:

20200825


事务名称:

HTTP_Apache_httpOnly_Cookie信息泄露缝隙

安全类型:

安全缝隙

事务描述:

检测源IP主机正试图通过Apache HTTP Server "httpOnly" Cookie信息泄露缝隙攻击主张IP地址主机。。。

更新功夫:

20200825


事务名称:

HTTP_SQL谬误信息泄露_2

安全类型:

CGI攻击

事务描述:

检测到源IP主机正试牟利用主张IP主机的SQL谬误信息,,可能造成信息泄露。。。

更新功夫:

20200825