IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 TROJAN Linux/LuaBot CnC Beacon malware command-and-control Указывает на то, что система может быть заражена Trick Botnet. tcp Linux 12.05.2020
5 Trojan Apple Osx Flashback Malware Variant Outbound Connection malware trojan-activity Указывает на попытку атаки человек посередине (MITM) для использования уязвимости в продуктах Apple. Уязвимость связана с логической ошибкой в Apple iOS, Apple TV и Apple OS X, когда уязвимый модуль проверяет подпись в сообщении обмена ключами TLS Server tcp MacOS, IOS 12.05.2020
5 Trojan Win.Trojan.Adobereader.Uz Runtime Traffic Detected malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Powp.Pyv Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Rsplug Win.Trojan.File Download malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Androm Click Fraud Request malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Possible CVE-2015-7245 exploit misc-activity Тест tcp 2015-7245 24.04.2023
5 Possible CVE-2018-13981 exploit misc-activity Тест tcp 2018-13981 24.04.2023
5 Possible CVE-2021-3277 exploit misc-activity Тест tcp 2021-3277 24.04.2023
5 Possible CVE-2006-5612 exploit misc-activity Тест tcp 2006-5612 24.04.2023
5 Possible Live Malware CVE-2009-0927 PDF 00_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_ms06_065_rtf_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Internet Explorer createTextRange() Code Execution Variant 6_uue exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor Donald Dick Runtime Detection malware misc-activity Указывает на обнаружение троянского коня Donald Dick.Backdoor Donald Dick классифицируется как троян с backdoor-свойствами. Backdoor-трояны имеют возможность получать удаленные соединения и выполнять действия против взломанной системы tcp Windows 12.05.2020
5 Backdoor Tcc Trojan 0.90 Runtime Detection malware misc-activity Указывает на обнаружение активности Infra Trojan. Злоумышленник мог скомпрометировать вашу систему и использовать Infra Trojan для поддержания контроля над вашей системой tcp Windows 12.05.2020
5 Adobe Flash Player Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Adobe Flash Player.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный SWF-файл. Удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный SWF-файл tcp 2012-1535 2022-04092 Linux, MacOS, Windows 12.05.2020
5 KingView SCADA Heap Overflow scada arbitrary-code-execution KingView уязвим для переполнения буфера на куче, вызванного неправильной проверкой границ в HistorySvr.exe. Отправляя специально созданный пакет на TCP-порт 777, удаленный злоумышленник может переполнить буфер и выполнить произвольный код в системе или вызвать сбой приложения. tcp 2011-0406 Windows 12.05.2020
5 Nmap SSH scan scan attempted-recon Обнаружение сканирования каналов SSH программой Nmap tcp Other 20.09.2021
5 Possible CVE-2015-4464 exploit misc-activity Тест tcp 2015-4464 24.04.2023
5 Possible CVE-2018-4312 exploit misc-activity Тест tcp 2018-4312 24.04.2023

Страницы