2020-01-28

發布時間 2020-01-28

新增事件


事件名稱:

TCP_Weblogic_弱口令登入

安全類型:

安全審計

事件描述:

檢測到源IP主機正在利用Oracle WebLogic弱口令登入行為。

更新時間:

20200128








事件名稱:

HTTP_木馬_Rarog.Stealer_連接

安全類型:

木馬后門

事件描述:

檢測到木馬試圖連接遠程服務器。源IP所在的主機可能被植入了Rarog。

Rarog是一個功能強大的竊密木馬。它可以竊取主流瀏覽器、Cryptocurrency Wallets、Emails等客戶端保存的賬號密碼。

更新時間:

20200128










事件名稱:

TCP_木馬_Win32.MillionLoader_連接

安全類型:

木馬后門

事件描述:

檢測到木馬試圖連接遠程服務器。源IP所在的主機可能被植入了MillionLoader木馬。

MillionLoader是一個下載者木馬,運行后下載其它惡意樣本。

更新時間:

20200128