2019-02-01

发布时间 2019-02-01

新增事件


事件名称:

HTTP_rot13编码php小马_上传

事件级别:

中级事件

安全类型:

木马后门

事件描述:

检测到Sieren试图连接远程服务器。源IP所在的主机可能被植入了SierenSieren是一个功能强大的Bot,主要功能是对指定目标主机发起DDoS攻击。支持3种模式的DDoSHTTP  floodHTTPS floodUDP flood。还支持3个命令:dlexecupdateUninstall

更新时间:

20190201

默认动作:

丢弃