2019-02-08

發布時間 2019-02-08

新增事件


事件名稱:

TCP_后門_FlawedGrace_連接

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到FlawedGrace試圖連接遠程服務器。源IP所在的主機可能被植入了FlawedGrace。FlawedGrace是黑客組織TA505新開發的強大后門,運行后可以完全控制被植入機器。和C&C通信使用了AES加密。

更新時間:

20190208

默認動作:

丟棄