六方云知识库

2020年02月28日IPS特征库升级公告

2020年02月29日 19:49

漏洞(编号/类型)/病毒名

特征摘要

特征说明

ShadowBrokers

ShadowBrokers利用变种

这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

 

Miner

Trojan.Miner挖矿木马连接C&C服务器

Emotet

Emotet变种外部连接

Syscon

Syscon变种外部cnc连接

Carrotball

Carrotball变种外部cnc连接


CrimsonRAT

CrimsonRAT外部连接


ObliqueRAT

ObliqueRAT外部连接



IPS-20200228-1.1.0.47.zip


more

手机扫码打开

logo