2020-04-28
发布时间 2020-04-28新增事件
事件名称: |
TCP_木马后门_JSP_Base64编码上传功能后门文件上传 |
安全类型: |
木马后门 |
事件描述: |
检测到源IP地址主机正在向目的IP地址主机传输具有base64编码上传文件功能的jsp后门文件,此后门自带解码功能,常用于上传经过base64编码处理(可绕过规则)后的危险文件,如webshell、隧道转发工具等。 |
更新时间: |
20200428 |
事件名称: |
HTTP_JBOSS_反序列化_命令执行漏洞[CVE-2017-12149] |
安全类型: |
安全漏洞 |
事件描述: |
检测到源IP主机正在对可能存在漏洞(CVE-2017-12149)的页面实施攻击 影响JBossAS 5.x/6.x 版本。 |
更新时间: |
20200428 |
事件名称: |
HTTP_木马后门_Win32.WinStore_连接 |
安全类型: |
木马后门 |
事件描述: |
检测到木马试图连接远程服务器。源IP所在的主机可能被植入了WinStore木马。WinStore是一个C#语言编写的后门,主要功能包括窃取系统信息、上传文件、下载并执行恶意代码、执行CMD命令等。 |
更新时间: |
20200428 |
事件名称: |
HTTP_Struts2_S2-053漏洞利用成功[CVE-2017-12611] |
安全类型: |
安全漏洞 |
事件描述: |
检测到利用Apache Struts2 S2-053漏洞进行攻击的行为。 |
更新时间: |
20200428 |
修改事件
事件名称: |
HTTP_木马_Win32.Hancitor_连接 |
安全类型: |
木马后门 |
事件描述: |
检测到木马试图连接远程服务器。源IP所在的主机可能被植入了木马Hancitor。Hancitor是一个著名的木马下载者,运行后,根据C&C返回指令,下载其他的木马后门,如窃密木马Pony、针对银行的木马vawtrak。 |
更新时间: |
20200428 |
事件名称: |
HTTP_后门_Win32.Neutrino_连接 |
安全类型: |
木马后门 |
事件描述: |
检测到木马试图连接远程服务器。源IP所在的主机可能被植入了挖矿木马。 |
更新时间: |
20200428 |