2019-02-08

发布时间 2019-02-08

新增事件


事件名称:

TCP_后门_FlawedGrace_连接

事件级别:

中级事件

安全类型:

木马后门

事件描述:

检测到FlawedGrace试图连接远程服务器。源IP所在的主机可能被植入了FlawedGraceFlawedGrace是黑客组织TA505新开发的强大后门,运行后可以完全控制被植入机器。和C&C通信使用了AES加密。

更新时间:

20190208

默认动作:

丢弃