• 鸿运国际

    特征库更新

    News information

    2020年02月28日IPS特征库升级公告

    <<返回

    2020年02月29日 19:49

    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    ShadowBrokers

    ShadowBrokers利用变种

    这些特征均提取自鸿运国际超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,顺利获得安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

     

    Miner

    Trojan.Miner挖矿木马连接C&C服务器

    Emotet

    Emotet变种外部连接

    Syscon

    Syscon变种外部cnc连接

    Carrotball

    Carrotball变种外部cnc连接


    CrimsonRAT

    CrimsonRAT外部连接


    ObliqueRAT

    ObliqueRAT外部连接



    IPS-20200228-1.1.0.47.zip