IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 Sun Java Plugin JNLP Codebase Buffer Overflow exploit misc-activity Переполнение буфера на основе стека в javaws.exe в Sun Java Web Start в JRE 5.0 Update 11 и более ранних версиях и 6.0 Update 1 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольный код с помощью длинного атрибута codebase в файле JNLP. tcp 2007-3655 Windows 12.05.2023 12.05.2025
3 sparc NOOP shellcode shellcode-detect Это правило обнаруживает уязвимость sparc NOOP tcp Linux, Windows 21.06.2021 28.08.2024
3 JSP Web shell access attempt malware attempted-user Это правило обнаруживает уязвимость JSP Web shell access attempt http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string Shareaza malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Shareaza http Linux, Windows 21.06.2021 12.05.2025
3 Win.Backdoor.Botintin outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Backdoor.Botintin outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Agobot.dl runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Agobot.dl runtime traffic detected tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.FormBook variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.FormBook variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Downloader Win.Trojan.Adload.BG variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Downloader Win.Trojan.Adload.BG variant outbound connection http Windows 21.06.2021 12.05.2025
3 Win.Trojan.Elise variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Elise variant outbound connection http Windows 21.06.2021 12.05.2025
3 Win.Trojan.Poison.banr variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Poison.banr variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Proxy Win.Trojan.Dosenjo.C variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Proxy Win.Trojan.Dosenjo.C variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Ufraie variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Ufraie variant outbound connection http Linux, Windows 21.06.2021 28.08.2024
3 Win.Trojan.Tentobr outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Tentobr outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 ftp brute misc misc-activity some service bruteforce test detection tcp Linux, Windows 09.03.2022 10.12.2024
3 Win.Trojan.tdss.1.gen install-time detection - findzproportal1.com malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.tdss.1.gen install-time detection - findzproportal1.com http Linux, Windows 21.06.2021 12.05.2025
3 Trackware rightonadz.biz adrotator runtime detection - ads malware successful-recon-limited Это правило обнаруживает уязвимость Trackware rightonadz.biz adrotator runtime detection - ads http Linux, Windows 21.06.2021 12.05.2025
3 Double HTTP Server declared malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Konus variant outbound connection detected http Linux, Windows 21.06.2021 12.05.2025
3 Keylogger activitylogger runtime detection malware successful-recon-limited Это правило обнаруживает уязвимость Keylogger activitylogger runtime detection tcp Linux, Windows 21.06.2021 12.05.2025
3 Hacker-Tool stealthredirector runtime detection - view netstat malware misc-activity Это правило обнаруживает уязвимость Hacker-Tool stealthredirector runtime detection - view netstat tcp Linux, Windows 21.06.2021 28.08.2024
3 Win.Toolbar.Crossrider variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Toolbar.Crossrider variant outbound connection http Linux, Windows 21.06.2021 12.05.2025

Pages