IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Trojan Win.Trojan.Boleteiro Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Downloader.Jadowndec Attempted Outbound Connection malware trojan-activity Указывает на обнаружение попыток BuleHero загрузить вредоносный файл в систему tcp Windows 12.05.2020
5 Possible CVE-2015-1545 exploit misc-activity Тест tcp 2015-1545 24.04.2023
5 XM Easy Personal FTP Server NLST Command Remote Denial of Service Vulnerability ftp denial-of-service Указывает на попытку атаки использовать уязвимость переполнения буфера на сервере Microsoft Windows IIS.Служба FTP Microsoft IIS содержит переполнение буфера в команде NLST. Удаленные злоумышленники могут использовать это, чтобы вызвать отказ в обслуживании или выполнить произвольный код на сервере IIS tcp 2008-5626 Windows 12.05.2020
5 Possible CVE-2018-8242 exploit misc-activity Тест tcp 2018-8242 24.04.2023
5 Possible CVE-2020-7190 exploit misc-activity Тест tcp 2020-7190 24.04.2023
5 Possible CVE-2005-2773 exploit misc-activity Тест tcp 2005-2773 24.04.2023
5 Possible Live Malware CVE-2009-0658 PDF 02_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_ms08_057_excel_rept_xls_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Windows Metafile (WMF) SetAbortProc() Code Execution [001]_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Qwertos RAT 0.2 Runtime Detection malware misc-activity Указывает на обнаружение троянской программы HVL RAT.Backdoor HVL RAT классифицируется как троян с backdoor-свойствами. Backdoor-трояны имеют возможность получать удаленные соединения и выполнять действия против взломанной системы tcp Windows 12.05.2020
5 CCMPlayer .m3u File Remote Stack Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость переполнения буфера в NullSoft Winamp.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный файл m3u8. Это позволяет удаленному злоумышленнику выполнить произвольный код tcp Linux, MacOS, Windows 12.05.2020
5 Node.JS System Information Library Command Injection exploit web-application-attack В systeminformation версии < 5.3.1 существует уязвимость внедрения команд. http 2021-21315 Linux, Windows 26.08.2021
5 Windows NFS Buffer Overflow exploit misc-attack Указывает на не прошедший проверку подлинности специально созданный вызов службы сетевой файловой системы (NFS) для запуска удаленного выполнения кода (RCE). tcp 2022-26937 2022-02866 Windows 05.09.2022
5 Possible CVE-2015-2824 exploit misc-activity Тест tcp 2015-2824 24.04.2023
5 Possible CVE-2018-12999 exploit misc-activity Тест tcp 2018-12999 24.04.2023
5 Possible CVE-2020-7148 exploit misc-activity Тест tcp 2020-7148 24.04.2023
5 Possible CVE-2005-2265 exploit misc-activity Тест tcp 2005-2265 24.04.2023
5 Possible Live Malware CVE-2009-0658 PDF 02_quoted exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_ms08_057_excel_rept_xls_quoted exploit misc-activity Тест tcp Windows 24.04.2023

Страницы