2019-11-12

发布时间 2019-11-12

新增事件


事件名称:

HTTP_Fastweb_FASTGate_0067_远程命令实行漏洞[CVE-2018-11336]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用HTTP_Fastweb_FASTGate_0067_远程命令实行漏洞攻击目的IP主机的行为 。

更新时间:

20191112








事件名称:

HTTP_SoftNAS_Cloud_OS_命令注入漏洞[CVE-2018-14417]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用HTTP_SoftNAS_Cloud_OS_命令注入漏洞攻击目的IP主机的行为。

更新时间:

20191112








事件名称:

TCP_SCADA_Advantech_WebAccess_Viewdll1_远程代码实行漏洞[CVE-2018-8845]

安全类型:

安全漏洞

事件描述:

检测到源IP主机正在利用Advantech WebAccess Viewdll1 远程代码实行漏洞对目的主机进行攻击的行为。

Advantech WebAccess等都是研华(Advantech)企业的产品。Advantech WebAccess是一套基于浏览器架构的HMI/SCADAApp。该App支撑动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。WebAccess Dashboard是其中的一个仪表板组件;WebAccess Scada Node是其中的一个监控节点组件。WebAccess/NMS是一套用于网络管理系统(NMS)的网络浏览器基础套件。 Advantech WebAccess产品中存在远程代码实行漏洞。攻击者可利用该漏洞实行任意代码。

更新时间:

20191112
















事件名称:

TCP_后门_MSAServices.Bitter.Rat(蔓灵花)_连接

安全类型:

木马后门

事件描述:

检测到 Bitter木马 试图连接远程服务器。源IP所在的主机可能被植入了 Bitter木马。

Bitter木马 是一个功能非常强大的后门,运行后,可以完全控制被植入机器。

更新时间:

20191112









事件名称:

TCP_后门_SessionService.Bitter.Rat(蔓灵花)_连接

安全类型:

木马后门

事件描述:

检测到 Bitter木马 试图连接远程服务器。源IP所在的主机可能被植入了 Bitter木马。

Bitter木马 是一个功能非常强大的后门,运行后,可以完全控制被植入机器。

更新时间:

20191112









事件名称:

TCP_木马后门_HigaisaRat(黑格莎)_连接

安全类型:

木马后门

事件描述:

检测到 HigaisaRat 试图连接远程服务器,源IP所在的主机可能被植入了远控 HigaisaRat HigaisaRat 是一个基于gh0st开源远控框架修改而来远程控制木马,允许攻击者控制被植入机器。

更新时间:

20191112










修改事件


事件名称:

TCP_后门_NetBotAttacker_连接

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器

NetBotAttacker是一个远程控制App,可以对远程主机进行任意操作,兼有对指定目标IP主机发动DDoS攻击的功能。

DoSDenial Of Service)即拒绝服务攻击,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。DDoSDistributed Denial Of Service)即分布式拒绝服务攻击。即同时使用若干台主机,同时对一台主机进行DoS攻击。

DDoSDistributed Denial of Service的简称,即分布式拒绝服务。攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务攻击的威力。通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一台计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在Internet上的许多计算机上。代理程序收到指令时就发动攻击。利用客户/服务器技术,主控程序能在几秒钟内激活成百上千个代理程序的运行。

更新时间:

20191112




















事件名称:

HTTP_木马后门_Win32.Zebrocy.Downloader(APT28)_连接

安全类型:

木马后门

事件描述:

检测到Zebrocy试图连接远程服务器。源IP所在的主机可能被植入了Zebrocy

ZebrocyAPT28组织使用的工具,包含3个组件。两个基于DelphiAutoIT的下载者,另一个是Delphi后门。APT28组织也被称为SofacyFancy BearSednitTsar Team

更新时间:

20191112










事件名称:

HTTP_木马_Win32.ImmortalStealer_连接

安全类型:

木马后门

事件描述:

检测到木马试图连接远程服务器。源IP所在的主机可能被植入了窃密木马ImmortalStealer

ImmortalStealer是一个功能强大的窃密木马,可窃取主流浏览器保存的账号密码及Cookie。还可以窃取各类客户端的凭证,如游戏Steam、比特币Bitcoin-Qt等。

更新时间:

20191112











事件名称:

HTTP_木马_Mscleaner.Darkhotel_连接

安全类型:

木马后门

事件描述:

检测到Mscleaner试图连接远程服务器。源IP所在的主机可能被植入了Mscleaner

MscleanerAPT组织Darkhotel使用的后门,主要有功能开启shell,下载文件,上传文件、收集文件名称信息。

更新时间:

20191112