2020-08-18
发布时间 2020-08-19新增事件
事件名称: | DNS_木马后门_CobaltStrike.Stager_代码下载执行 |
安全类型: | 木马后门 |
事件描述: | 检测到由黑客工具 CobaltStrike 生成的后门 Stager 试图连接远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能被植入了CobaltStrike.Stager。CobaltStrike.Beacon执行后攻击者可利用CobaltStrike完全控制受害机器,并进行横向移动。 |
更新时间: | 20200818 |
事件名称: | HTTP_APT攻击_Higaisa_LNK文件攻击_连接C2服务器 |
安全类型: | 木马后门 |
事件描述: | Higaisa APT与朝鲜半岛有关,于2019年首次披露。该小组的活动可以追溯到2016年,主要使用木马(例如Gh0st和PlugX)以及移动恶意软件等工具。其目标包括政府官员和人权组织,以及与朝鲜有关的其他实体。 |
更新时间: | 20200818 |
事件名称: | TCP_Java反序列化_URLDNS_利用链攻击 |
安全类型: | 安全漏洞 |
事件描述: | 检测到源IP主机正在利用CommonsCollections1的Java反序列化利用链对目的主机进行攻击的行为。 |
更新时间: | 20200818 |
修改事件
事件名称: | TCP_后门_Win32.Meterpreter_连接 |
安全类型: | 木马后门 |
事件描述: | 检测到源IP主机试图向目的IP主机传输后门。 |
更新时间: | 20200818 |
删除事件
1、HTTP_jenkins_fromtwitter_远程代码执行漏洞