• 凯发k8国际

    特征库更新

    News information

    2020年06月19日IPS特征库升级公告

    <<返回

    2020年06月20日 14:49

    2020年06月19日入侵检测特征库升级公告

                                 IPS特征库版本号:IPS-20200619-1.0.0.55

        发表日期:2020-06-19

    现在入侵检测库规则总数量为:6183

    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    CobaltStrike

    CobaltStrike HTML载荷下载

    CobaltStrike powershell载荷下载

    CobaltStrike VBA载荷下载

    这些特征均提取自凯发k8国际超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,顺利获得安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

     

    Mokes

    木马Mokes变种出站流量

    WolfRAT

    木马WolfRAT变种出站流量


    CVE-2020-9484

    Apache Tomcat FileStore路径遍历尝试


    Ursnif

    木马Ursnif变种出站流量


    Neutrino

    木马Neutrino载荷下载


    AZORult

    木马AZORult载荷下载




    IPS-20200619-1.1.0.55.zip