3 |
Koobface request for captcha |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Koobface request for captcha |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
TinyDropper variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость TinyDropper variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
25.04.2025 |
3 |
URI request for known malicious URI - /install.asp?mac= |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - /install.asp?mac= |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Bancos variant outbound connection - getcomando POST data |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bancos variant outbound connection - getcomando POST data |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.banker outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.banker outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Banload malicious system information disclosure |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Banload malicious system information disclosure |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Gnutler.apd variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Gnutler.apd variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Fakewmi variant outbound connection attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Fakewmi variant outbound connection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Sasfis variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Sasfis variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Trojan.Trickbot self-signed certificate exchange |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Trickbot self-signed certificate exchange |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Android GGTracker installation call out |
exploit |
trojan-activity |
Это правило обнаруживает уязвимость Android GGTracker installation call out |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Arris DG950A WPA key enumeration attempt |
snmp |
attempted-recon |
Кабельный модем Arris Touchstone DG950A с программным обеспечением 7.10.131 имеет общедоступное сообщество SNMP, которое позволяет удаленным злоумышленникам получать конфиденциальную информацию о пароле, ключах и SSID с помощью запроса SNMP. |
udp |
2014-4863 |
|
Linux, Windows |
21.06.2021 |
28.08.2024 |
3 |
Hijacker starware toolbar runtime detection - smileys |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker starware toolbar runtime detection - smileys |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trackware searchmiracle elitebar runtime detection - get ads |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Trackware searchmiracle elitebar runtime detection - get ads |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Trickler spyblocs.eblocs detection - register request |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Trickler spyblocs.eblocs detection - register request |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
General Electric CIMPLICITY gefebt.exe Command Injection |
scada |
command injection |
Продукты General Electric (GE) могут позволить удаленному злоумышленнику выполнять произвольные команды в системе, вызванные невозможностью надлежащей проверки входящего HTTP-трафика компонентом WebView CimWeb (gefebt.exe ). Злоумышленник может воспользоваться этой уязвимостью для выполнения произвольных команд в системе. |
tcp |
2014-0750 |
|
Windows |
12.05.2020 |
12.05.2025 |
3 |
ToolsPack PHP Backdoor access |
malware |
web-application-attack |
Это правило обнаруживает уязвимость ToolsPack PHP Backdoor access |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string OCRecover |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string OCRecover |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
User-Agent known malicious user-agent string - fsrhrsrg - Win.Trojan.Nemucod |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - fsrhrsrg - Win.Trojan.Nemucod |
http |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |
3 |
Win.Malware.Remcos variant outbound cnc connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Malware.Remcos variant outbound cnc connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
12.05.2025 |