3 |
http rat runtime detection - smtp |
malware |
trojan-activity |
Это правило обнаруживает уязвимость http rat runtime detection - smtp |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
URI request for known malicious URI - /r_autoidcnt.asp?mer_seq= |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - /r_autoidcnt.asp?mer_seq= |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Backdoor.CSBundle_Original stager outbound connection attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Backdoor.CSBundle_Original stager outbound connection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Ransomware.FlatChestWare varint outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Ransomware.FlatChestWare varint outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Backdoor.Zupdax variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Backdoor.Zupdax variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.CosmicDuke FTP data exfiltration |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.CosmicDuke FTP data exfiltration |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Downloader Win.Trojan.FraudLoad.emq variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Downloader Win.Trojan.FraudLoad.emq variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Hpastal outbound email attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Hpastal outbound email attempt |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.GateKeylogger outbound connection - keystorkes |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.GateKeylogger outbound connection - keystorkes |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Rovnix outbound connection attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Rovnix outbound connection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Noobot variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Noobot variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Napolar variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Napolar variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Worm.Win32.Faketube update request |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Worm.Win32.Faketube update request |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
WIN.Trojan.Ziyazo variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость WIN.Trojan.Ziyazo variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
lizamoon script injection |
malware |
misc-activity |
Это правило обнаруживает уязвимость lizamoon script injection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Trackware myway speedbar runtime detection - switch engines |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware myway speedbar runtime detection - switch engines |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
klez.e web propagation detection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость klez.e web propagation detection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
dcforum.cgi directory traversal attempt |
web server |
web-application-attack |
dcboard.cgi в DCForum 2000 1.0 позволяет удаленным злоумышленникам выполнять произвольные команды, загружая программу Perl на сервер и используя .. (точка) в параметре AZ для ссылки на программу. |
http |
2001-0436 |
|
Linux, Windows |
21.06.2021 |
3 |
Microsoft Dynamics365 Finance and Operations remote code execution attempt |
web server |
attempted-admin |
Уязвимость Microsoft Dynamics 365 for Finance and Operations (локальная), связанная с удаленным выполнением кода. Этот идентификатор CVE уникален для CVE-2020-17158. |
http |
2020-17152 |
2020-05827 |
Windows |
21.06.2021 |
3 |
Webmin history Parameter Cross-Site-Scripting |
exploit |
web-application-attack |
Уязвимость межсайтового скриптинга в Webmin. Уязвимость возникает из-за отсутствия санитарной обработки при отображении истории параметра POST в /shell/index.cgi. |
http |
2018-19191 |
|
Linux |
18.03.2022 |