IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 Possible CVE-2006-6027 in Acrobat_reader from 7.0 to 7.0.8 exploit misc-activity Adobe Reader (Adobe Acrobat Reader) версий 7.0–7.0.8 позволяет удаленным злоумышленникам вызвать отказ в обслуживании и, возможно, выполнить произвольный код с помощью длинной строки аргумента метода LoadFile в элементе управления ActiveX AcroPDF. tcp 2006-6027 Windows 12.05.2023 12.05.2025
3 coolcat runtime connection detection - tcp 2 malware trojan-activity Это правило обнаруживает уязвимость coolcat runtime connection detection - tcp 2 tcp Linux, Windows 21.06.2021 12.05.2025
3 Metasploit windows/shell stage transfer attempt shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit windows/shell stage transfer attempt tcp Linux, Windows 21.06.2021 12.05.2025
3 erazer v1.1 runtime detection - init connection malware trojan-activity Это правило обнаруживает уязвимость erazer v1.1 runtime detection - init connection tcp Linux, Windows 21.06.2021 12.05.2025
3 JSP webshell transfer attempt malware trojan-activity Это правило обнаруживает уязвимость JSP webshell transfer attempt http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string - connect - Win.Backdoor.Upatre malware trojan-activity Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - connect - Win.Backdoor.Upatre http Linux, Windows 21.06.2021 12.05.2025
3 User-Agent known malicious user-agent string DataCha0s malware network-scan Это правило обнаруживает уязвимость User-Agent known malicious user-agent string DataCha0s http Linux, Windows 21.06.2021 12.05.2025
3 UPDATE communication protocol connection to server malware trojan-activity Это правило обнаруживает уязвимость UPDATE communication protocol connection to server http Windows 21.06.2021 12.05.2025
3 Win.Trojan.Kasnam variant connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Kasnam variant connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Hioles.C variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Hioles.C variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.DL.CashnJoy.A variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.DL.CashnJoy.A variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Peronspy outbound system information disclosure malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Peronspy outbound system information disclosure tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Kryptik variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Kryptik variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win32.Backdoor.Ropindo variant outbound post detected malware trojan-activity Это правило обнаруживает уязвимость Win32.Backdoor.Ropindo variant outbound post detected http Linux, Windows 21.06.2021 12.05.2025
3 vnc brute misc misc-activity some service bruteforce test detection tcp Linux, Windows 09.03.2022 10.12.2024
3 Win32 Initor.ag runtime traffic detected malware trojan-activity Это правило обнаруживает уязвимость Win32 Initor.ag runtime traffic detected tcp Linux, Windows 21.06.2021 12.05.2025
3 Microsoft Windows SMB2 SET_INFO information disclosure attempt exploit attempted-recon Уязвимость раскрытия информации Windows SMB tcp 2020-17140 Windows 21.06.2021 12.05.2025
3 Hijacker yok supersearch outbound connection - addressbar keyword search hijack adware pup misc-activity Это правило обнаруживает уязвимость Hijacker yok supersearch outbound connection - addressbar keyword search hijack http Linux, Windows 21.06.2021 12.05.2025
3 Hijacker copernic meta toolbar runtime detection - check toolbar & category info malware misc-activity Это правило обнаруживает уязвимость Hijacker copernic meta toolbar runtime detection - check toolbar & category info http Linux, Windows 21.06.2021 12.05.2025
3 Snoopware childwebguardian outbound connection - send log through smtp adware pup successful-recon-limited Это правило обнаруживает уязвимость Snoopware childwebguardian outbound connection - send log through smtp tcp Linux, Windows 21.06.2021 12.05.2025

Pages