IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 Cacti graphs.php site_id SQLi exploit arbitary-code-execution Указывает на попытку sql инъекции в Cacti 1.2.22 в параметре site_id эндпоинта graphs.php. Злоумышленник может испольнять команды на сервере, используя эту уязвимость tcp 2023-39539 06.12.2023 05.03.2025
3 Metasploit payload windows_speak_pwned shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit payload windows_speak_pwned tcp Linux, Windows 21.06.2021 12.05.2025
3 Apple OSX Flashback malware user-agent malware trojan-activity Это правило обнаруживает уязвимость Apple OSX Flashback malware user-agent http Windows 21.06.2021 12.05.2025
3 URI request for known malicious URI - Carberp malware trojan-activity Это правило обнаруживает уязвимость URI request for known malicious URI - Carberp http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string Cactus malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string Cactus http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user agent - IEP malware misc-activity Это правило обнаруживает уязвимость User-Agent known malicious user agent - IEP http Windows 21.06.2021 12.05.2025
3 Win.Ransomware.Egregor variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Ransomware.Egregor variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Ransomware.Fantom post encryption outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Ransomware.Fantom post encryption outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Darkkomet variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Darkkomet variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Duapz variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Duapz variant outbound connection tcp Windows 21.06.2021 12.05.2025
3 Win.Trojan.Qadars variant outbound connection malware misc-activity Это правило обнаруживает уязвимость Win.Trojan.Qadars variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Lpdsuite GET request malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Lpdsuite GET request http Linux, Windows 21.06.2021 12.05.2025
3 atak.b smtp propagation detection malware trojan-activity Это правило обнаруживает уязвимость atak.b smtp propagation detection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Worm.Dref.C variant outbound connection - notification malware trojan-activity Это правило обнаруживает уязвимость Win.Worm.Dref.C variant outbound connection - notification tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Verxbot variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Verxbot variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Lanman2.dll download malware trojan-activity Это правило обнаруживает уязвимость Lanman2.dll download http Linux, Windows 21.06.2021 12.05.2025
3 Hacker-Tool freak 88 das runtime detection malware misc-activity Это правило обнаруживает уязвимость Hacker-Tool freak 88 das runtime detection tcp Linux, Windows 21.06.2021 12.05.2025
3 PROTOS test-suite-req-app attempt snmp misc-attack Это правило обнаруживает уязвимость PROTOS test-suite-req-app attempt udp Linux, Windows 21.06.2021 12.05.2025
3 Adware active shopper runtime detection - collect information adware pup misc-activity Это правило обнаруживает уязвимость Adware active shopper runtime detection - collect information http Linux, Windows 21.06.2021 12.05.2025
3 Win.Dowadmin.Adware outbound connection detected adware pup trojan-activity Это правило обнаруживает уязвимость Win.Dowadmin.Adware outbound connection detected http Linux, Windows 21.06.2021 12.05.2025

Pages