2019-05-31

發布時間 2019-06-01

新增事件

 

事件名稱:

 TCP_后門_MSIL.VanillaRat_連接

事件級別:

中級事件

安全類型:

木馬后門

事件描述:

檢測到后門試圖連接遠程服務器。源IP所在的主機可能被植入了VanillaRat。

VanillaRat
是一個基于CSharp的遠控,運行后可完全控制被植入機器。

更新時間:

20190531

默認動作:

丟棄

 

事件名稱:

HTTP_Anker_Roav_A1_Dashcam_WifiCmd9999代碼執行漏洞

事件級別:

中級事件

安全類型:

安全漏洞

事件描述:

檢測到源IP主機正在利用HTTP_Anker_Roav_A1_Dashcam_WifiCmd9999代碼執行漏洞攻擊目的IP主機的行為

更新時間:

20190531

默認動作:

丟棄

 

事件名稱:

HTTP_D-Link_DSL-2640B_ddnsmngr_遠程DNS篡改漏洞

事件級別:

中級事件

安全類型:

欺騙劫持

事件描述:

檢測到源IP主機正在利用HTTP_D-Link_DSL-2640B_ddnsmngr_遠程DNS篡改漏洞攻擊目的IP主機的行為 

更新時間:

20190531

默認動作:

丟棄

 

事件名稱:

HTTP_D-Link_DSL-2640B_dnscfg_遠程DNS篡改漏洞

事件級別:

中級事件

安全類型:

欺騙劫持

事件描述:

檢測到源IP主機正在利用HTTP_D-Link_DSL-2640B_dnscfg_遠程DNS篡改漏洞攻擊目的IP主機的行為

更新時間:

20190531

默認動作:

丟棄

 


修改事件