2020-08-18

发布时间 2020-08-19

新增事件


事件名称:

DNS_木马后门_CobaltStrike.Stager_代码下载执行

安全类型:

木马后门

事件描述:

检测到由黑客工具 CobaltStrike 生成的后门 Stager 试图连接远程服务器下载木马 CobaltStrike.Beacon, 源IP所在的主机可能被植入了CobaltStrike.Stager。CobaltStrike.Beacon执行后攻击者可利用CobaltStrike完全控制受害机器,并进行横向移动。

更新时间:

20200818



事件名称:

HTTP_APT攻击_Higaisa_LNK文件攻击_连接C2服务器

安全类型:

木马后门

事件描述:

Higaisa APT与朝鲜半岛有关,于2019年首次披露。该小组的活动可以追溯到2016年,主要使用木马(例如Gh0st和PlugX)以及移动恶意软件等工具。其目标包括政府官员和人权组织,以及与朝鲜有关的其他实体。

更新时间:

20200818


事件名称:

TCP_Java反序列化_URLDNS_利用链攻击

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用CommonsCollections1的Java反序列化利用链对目的主机进行攻击的行为。

更新时间:

20200818


修改事件


事件名称:

TCP_后门_Win32.Meterpreter_连接

安全类型:

木马后门

事件描述:

检测到源IP主机试图向目的IP主机传输后门。

更新时间:

20200818


删除事件


1、HTTP_jenkins_fromtwitter_远程代码执行漏洞