IDPS Signatures

Threat levelsort descending Signature Category Class Type Description Protocol CVE BDU OS Release date Update date
3 Win.Trojan.Waledac.exe download malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Waledac.exe download http Linux, Windows 21.06.2021 12.05.2025
3 Screen-Scraper farsighter outbound connection - initial connection adware pup successful-recon-limited Это правило обнаруживает уязвимость Screen-Scraper farsighter outbound connection - initial connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Adware.OptimizerPro variant outbound connection adware pup trojan-activity Это правило обнаруживает уязвимость Win.Adware.OptimizerPro variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Netgear DGN2200 ping.cgi command injection attempt web server web-application-attack ping.cgi на устройствах NETGEAR DGN2200 с прошивкой до версии 10.0.0.50 позволяет удаленным аутентифицированным пользователям выполнять произвольные команды ОС с помощью метасимволов оболочки в поле ping_IPAddr запроса HTTP POST. http 2017-6077 Linux, Windows 12.05.2020 12.05.2025
3 Bootpd Buffer Overflow misc misc-attack Эта атака типа переполнения буфера в Bootpd tcp 12.05.2020 12.05.2025
3 Advantech WebOP heap-based Buffer Overflow buffer overflow Advantech WebOP уязвим к переполнению буфера на основе кучи. Локальный злоумышленник запустив файл может переполнить буфер и выполнить произвольный код в системе или привести к сбою устройства. tcp 2017-12705 Windows 12.05.2020 09.04.2025
3 Oracle Endeca Server createDataStore SOAP Request Command Execution exploit arbitrary-code-execution Эта атака использует уязвимость выполнения команды на сервере Oracle Endeca. Специально разработанный запрос на SOAP с помощью тега создания, может использоваться для выполнения произвольных команд в целевой системе с помощью системных привилегий. http 2013-3763 Linux, Solaris, Windows 12.05.2020 12.05.2025
3 Metasploit meterpreter priv_method request/response attempt shellcode shellcode-detect Это правило обнаруживает уязвимость Metasploit meterpreter priv_method request/response attempt tcp Linux, Windows 21.06.2021 12.05.2025
3 Rebhip variant runtime detection malware trojan-activity Это правило обнаруживает уязвимость Rebhip variant runtime detection http Linux, Windows 21.06.2021 12.05.2025
3 Backdoor.MSIL.Kazybot.A botnet server connection attempt malware trojan-activity Это правило обнаруживает уязвимость Backdoor.MSIL.Kazybot.A botnet server connection attempt http Linux, Windows 21.06.2021 12.05.2025
3 Spy-Net 0.7 runtime malware trojan-activity Это правило обнаруживает уязвимость Spy-Net 0.7 runtime tcp Linux, Windows 21.06.2021 12.05.2025
3 Trojan-Downloader.Win32.Genome.aior variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Trojan-Downloader.Win32.Genome.aior variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Ransomware.MongoLock inbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Ransomware.MongoLock inbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Agent.asjk variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Agent.asjk variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.DarkShell external connection attempt malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.DarkShell external connection attempt http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Filensfer variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Filensfer variant outbound connection http Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Pisces variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Pisces variant outbound connection tcp Linux, Windows 21.06.2021 12.05.2025
3 Win.Trojan.Nitol variant outbound connection malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Nitol variant outbound connection tcp Windows 21.06.2021 12.05.2025
3 Win.Trojan.Sloth variant command and control traffic malware trojan-activity Это правило обнаруживает уязвимость Win.Trojan.Sloth variant command and control traffic http Linux, Windows 21.06.2021 12.05.2025
3 ANDR.Trojan.ZertSecurity encrypted information leak malware trojan-activity Это правило обнаруживает уязвимость ANDR.Trojan.ZertSecurity encrypted information leak http Linux, Windows 21.06.2021 12.05.2025

Pages