IDPS Signatures

Уровень угрозысортировать по убыванию Сигнатура Категория Тип Описание Протокол CVE БДУ ОС Дата выхода
5 Trojan Win.Trojan.Gnutler Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Virus Win.Trojan.Induc.B Variant Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Agent.Dcir Infected Host At Destination Ip malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Trojan Win.Trojan.Poseidon Outbound Connection malware trojan-activity Указывает на то, что ваша система Windows могла быть заражена типом трояна, обычно известного как RAT (средство удаленного администрирования). Многие трояны попадают в категорию RAT. Типичный процесс заражения включает в себя установку сервера RAT на компьютере жертвы злоумышленником. Впоследствии злоумышленник может получить удаленный контроль над машиной жертвы через RAT-клиент, установленный на машине злоумышленника. Злоумышленник может либо активно установить сервер на целевой машине, либо обманом заставить пользователя установить его неосознанно tcp Windows 12.05.2020
5 Possible CVE-2016-7201 exploit misc-activity Тест tcp 2016-7201 24.04.2023
5 Possible CVE-2019-0768 exploit misc-activity Тест tcp 2019-0768 24.04.2023
5 Possible CVE-2021-41950 exploit misc-activity Тест tcp 2021-41950 24.04.2023
5 Possible Live Malware CVE-2010-0188 PDF 19_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible resources_exploits_office_02032007word2000exp_doc_default exploit misc-activity Тест tcp Windows 24.04.2023
5 Possible Adobe Flash DefineSceneAndFrameLabelData Tag NULL Pointer Dereference (Wild 1)_default exploit misc-activity Тест tcp Windows 24.04.2023
5 PostgreSQL Conversion Encoding Remote Denial of Service Vulnerability sql denial-of-service Указывает на попытку атаки использовать уязвимость обхода безопасности в PostgreSQL.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает определенные клиентские запросы. Это позволяет удаленному злоумышленнику обойти предполагаемые ограничения резервного копирования tcp 2009-0922 BSD, Linux, MacOS, Windows 12.05.2020
5 Backdoor War Trojan Runtime Detection malware misc-activity Указывает на обнаружение активности Infra Trojan. Злоумышленник мог скомпрометировать вашу систему и использовать Infra Trojan для поддержания контроля над вашей системой tcp Windows 12.05.2020
5 (MS12-016)Microsoft Silverlight And .NET Framework Heap Corruption Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки использовать уязвимость удаленного выполнения кода в Microsoft .NET Framework и Silverlight Framework. Уязвимость связана с недостаточной очисткой параметра URI в классе System.Uri. Удаленный злоумышленник может выполнить произвольный код в контексте приложения tcp 2012-0015 Windows 12.05.2020
5 Adobe Flash Player Multiple Unspecified Security Vulnerability exploit arbitrary-code-execution Указывает на попытку атаки на уязвимость выполнения кода в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл .swf. Это позволяет удаленному злоумышленнику выполнить произвольный код, отправив специально созданный файл .swf tcp 2015-0316 BSD, Linux, MacOS, Windows 12.05.2020
5 Adobe Flash Player Use After Free Remote Code Execution Vulnerability exploit arbitrary-code-execution Указывает на возможную атаку на уязвимость повреждения памяти в Adobe Flash Player.Уязвимость вызвана ошибкой, когда уязвимое программное обеспечение обрабатывает вредоносный файл Flash. Злоумышленник может воспользоваться этим, отправив вредоносный файл Flash tcp 2015-5119 BSD, Linux, MacOS, Windows 12.05.2020
5 ThinkPHP 5.x Remote Code Execution shellcode arbitrary-code-execution В этой атаке используется уязвимость удаленного выполнения команд в ThinkPHP 5.x ниже v5.0.23, v5.1.31. Уязвимость возникает из-за неправильной проверки параметров в HTTP-запросе GET. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этим, отправив на сервер злонамеренно созданный запрос. Успешная атака может привести к выполнению произвольной команды в контексте серверного процесса. http 2019-9082 2022-01480 Linux, Windows 17.05.2021
5 BurpSuite Pro Vulnerability Scanner scan attempted-recon Обнаружение сканирования утилитой BurpSuite Pro http Other 02.11.2021
5 Possible CVE-2016-6270 exploit misc-activity Тест tcp 2016-6270 24.04.2023
5 Possible CVE-2019-8917 exploit misc-activity Тест tcp 2019-8917 24.04.2023
5 Possible CVE-2021-32608 exploit misc-activity Тест tcp 2021-32608 24.04.2023

Страницы