IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 MALWARE-CNC BLEEDING-EDGE P2P Iroffer IRC Bot Offered Files Advertisement Traffic malware command-and-control Указывает на обнаружение трафика данных из приложения MyNapster. MyNapster - популярная одноранговая программа обмена файлами (P2P). Быстрый рост программ P2P на рабочем месте ставит новые задачи безопасности для корпоративных сетей, поскольку сеть P2P может использоваться для облегчения различных сетевых атак tcp Windows 12.05.2020
5 Trojan Win.Trojan.Httpbot.Yi Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Backdoor.Aumlib Variant Outbound Connection malware trojan-activity Указывает на обнаружение трояна backdoor Delta Source.Backdoor Delta Source классифицируется как троян с backdoor-свойствами. Backdoor-трояны имеют возможность получать удаленные соединения и выполнять действия против взломанной системы tcp Windows 12.05.2020
5 Trojan Linux.Trojan.Roopre Outbound Connection malware trojan-activity Указывает на то, что система может быть заражена трояном IceID.IceID - банковский троян, работающий с 2017 года tcp MacOS, Windows 12.05.2020
5 Trojan Win.Trojan.Egamipload Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Possible CVE-2016-0102 exploit misc-activity Тест tcp 2016-0102 24.04.2023
5 Possible CVE-2018-17391 exploit misc-activity Тест tcp 2018-17391 24.04.2023
5 Possible CVE-2021-30116 exploit misc-activity Тест tcp 2021-30116 24.04.2023
5 Possible CVE-2006-1986 exploit misc-activity Тест tcp 2006-1986 24.04.2023
5 Possible Live Malware CVE-2010-1297 PDF 04_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_ms08_057_excel_biff_parsing_xls_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Mozilla compareTo() Arbitrary Code Execution_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Backdoor DTr 1.4.2 Runtime Detection malware misc-activity Указывает на активацию трояна dagger. Dagger - это троянский конь, позволяющий злоумышленнику удаленно контролировать зараженную систему tcp Windows 12.05.2020
5 Backdoor Thing 1.1 Runtime Detection malware misc-activity Указывает на попытку атаки против уязвимости целочисленного переполнения в программном обеспечении Sun Java Runtime Environment.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает специально созданный файл шрифта Type1. Это позволяет удаленному злоумышленнику выполнить произвольный код tcp BSD, Linux, MacOS, Windows 12.05.2020
5 (MS11-091)Microsoft Publisher Invalid Pointer Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft Office.Уязвимость связана с ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл издателя. В результате удаленный злоумышленник может использовать это для выполнения произвольного кода в контексте приложения через специально созданный файл издателя tcp 2011-3411 Windows 12.05.2020
5 CuteZip .zip File Buffer Overflow Vulnerability exploit arbitrary-code-execution Указывает на попытку использовать уязвимость переполнения буфера в GlobalSCAPE CuteZIP.Уязвимость вызвана ошибкой, когда программное обеспечение обрабатывает специально созданный файл zip. Это позволяет удаленному злоумышленнику выполнить произвольный код с помощью специально созданного zip-файла tcp Windows 12.05.2020
5 Acunetix Vulnerability Scanner scan attempted-recon Обнаружение пакетов, посылаемых сканером уязвимостей Acunetix http Other 30.09.2021
5 Possible CVE-2016-1008 exploit misc-activity Тест tcp 2016-1008 24.04.2023
5 Possible CVE-2018-4323 exploit misc-activity Тест tcp 2018-4323 24.04.2023
5 Jenkins Scriptler Plugin Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') exploit misc-activity Тест tcp 2021-21667 24.04.2023

Страницы