2019-03-08

发布时间 2019-03-08

新增事件


事件名称:

FTP_木马_Fileless.Infostealer_连接

事件级别:

中级事件

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器。源IP所在的主机可能被植入了窃密木马Fileless.Infostealer

最近出现了针对亚洲国家Windows服务器的窃密攻击,攻击者通过PowerShell下载Mimikatz窃取Windows的账号密码,并上传到ftp服务器。

更新时间:

20190308

默认动作:

丢弃