2020-04-28

发布时间 2020-04-28

新增事件


事件名称:

TCP_木马后门_JSP_Base64编码上传功能后门文件上传

安全类型:

木马后门

事件描述:

检测到源IP地址主机正在向目的IP地址主机传输具有base64编码上传文件功能的jsp后门文件,此后门自带解码功能,常用于上传经过base64编码处理(可绕过规则)后的危险文件,如webshell、隧道转发工具等。

更新时间:

20200428









事件名称:

HTTP_JBOSS_反序列化_命令执行漏洞[CVE-2017-12149]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在对可能存在漏洞(CVE-2017-12149)的页面实施攻击

影响JBossAS 5.x/6.x 版本。

更新时间:

20200428








事件名称:

HTTP_木马后门_Win32.WinStore_连接

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器。源IP所在的主机可能被植入了WinStore木马。WinStore是一个C#语言编写的后门,主要功能包括窃取系统信息、上传文件、下载并执行恶意代码、执行CMD命令等。

更新时间:

20200428









事件名称:

HTTP_Struts2_S2-053漏洞利用成功[CVE-2017-12611]

安全类型:

安全漏洞

事件描述:

检测到利用Apache Struts2 S2-053漏洞进行攻击的行为。

更新时间:

20200428







修改事件


事件名称:

HTTP_木马_Win32.Hancitor_连接

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器。源IP所在的主机可能被植入了木马HancitorHancitor是一个著名的木马下载者,运行后,根据C&C返回指令,下载其他的木马后门,如窃密木马Pony、针对银行的木马vawtrak

更新时间:

20200428









事件名称:

HTTP_后门_Win32.Neutrino_连接

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器。源IP所在的主机可能被植入了挖矿木马。

更新时间:

20200428