2018-05-25

發布時間 2018-05-25

新增事件

事件名稱:

TCP_后門_Win32.UBoatRat_連接

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到后門試圖連程服器。源IP所在的主機可能被植入了UBoatRat。UBoatRat是一個功能大的后,運行后可完全控制被植入機器。

更新時間:

20180525

默認動作:

丟棄

事件名稱:

HTTP_SpringSecurityOAuth2_遠程代碼執行漏洞[CVE-2018-1260]

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測試圖利用Spring框架Spring Security OAuth2模塊遠程代碼執行漏洞行攻的行,攻者可以利用漏洞行任意代。Spring框架是一個開源的目,是一個基于IOC和AOP的構架多Java EE系的框架。Spring Security OAuth2是SpringOAuth2的開源實現,當開者在功能實現時未配置scopes白名,并且使用默Approval Endpoint,攻者可以通Spelview中注入spel表達式的方式行任意Java代或命令。

更新時間:

20180525

默認動作:

丟棄

事件名稱:

HTTP_木馬_ArkeiStealer_連接

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到木馬試圖連程服器。源IP所在的主機可能被植入了Arkei Stealer。Arkei Stealer是一個功能大的竊密木,可竊取主流瀏覽器保存的號密、各加密貨幣錢包等敏感數據,并打包上C&C服器。

更新時間:

20180525

默認動作:

丟棄

新增事件

事件名稱:

TCP_后門_Linux.DDoSTF_連接

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到木馬試圖連接遠程服務器。源IP所在的主機可能被植入了DDoSTF。DDoSTF是一個Linux僵尸網絡,主要功能是對指定目標機器發起DDoS攻擊。

更新時間:

20180525

默認動作:

丟棄