2019-02-01

發布時間 2019-02-01

新增事件


事件名稱:

HTTP_rot13編碼php小馬_上傳

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到Sieren試圖連接遠程服務器。源IP所在的主機可能被植入了Sieren。Sieren是一個功能強大的Bot,主要功能是對指定目標主機發起DDoS攻擊。支持3種模式的DDoSHTTP  flood、HTTPS flood、UDP flood。還支持3個命令:dlexec、update、Uninstall。

更新時間:

20190201

默認動作:

丟棄