2021-02-23

發布時間 2021-02-23

新增事件


事件名稱:

HTTP_木馬后門_SystemBC_連接

安全類型:

木馬后門

事件描述:

SystemBC2019年出現的一個惡意軟件,試圖在受害者機器上建立SOCKS5代理服務。曾關聯到很多其它惡意樣本,如勒索軟體Maze、銀行木馬Danabot、竊密木馬AZORultAmadey,主要通過RIGFallout等傳播。在2020年底,SystemBC已經發展成為完全的后門。勒索軟件攻擊者使用它通信,數據傳輸,下載執行其它惡意的模塊。

更新時間:

20210223