3 |
Win.Trojan.Agent variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Agent variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.BlackRAT variant inbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.BlackRAT variant inbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Downloader.QuantLoader variant outbound connection attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Downloader.QuantLoader variant outbound connection attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Directate outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Directate outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Popureb variant outbound connection detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Popureb variant outbound connection detected |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.MirageFox variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.MirageFox variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.PipCreat RAT dropper download |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.PipCreat RAT dropper download |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
x2a variant outbound connection client update |
malware |
trojan-activity |
Это правило обнаруживает уязвимость x2a variant outbound connection client update |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.tdss.1.gen install-time detection - yournewsblog.net |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.tdss.1.gen install-time detection - yournewsblog.net |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Spyremoav variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Spyremoav variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Keylogger computer monitor Keylogger runtime detection |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Keylogger computer monitor Keylogger runtime detection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Android Andr.Trojan.Waller information disclosure attempt |
exploit |
trojan-activity |
Это правило обнаруживает уязвимость Android Andr.Trojan.Waller information disclosure attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker ditto toolbar runtime detection |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker ditto toolbar runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Citrix ADC and Gateway arbitrary code execution attempt |
web server |
web-application-attack |
Проблема была обнаружена в Citrix Application Delivery Controller (ADC) и Gateway 10.5, 11.1, 12.0, 12.1 и 13.0. Они позволяют обход каталога. |
http |
2019-19781 |
2020-02107 |
Linux, Windows |
21.06.2021 |
3 |
GrapAgenda remote file include in index.php page |
web server |
web-application-attack |
Это правило обнаруживает уязвимость Hijacker starware toolbar runtime detection - hijack ie browser |
http |
2006-4610 |
|
Linux, Windows |
21.06.2021 |
3 |
Advantech WebAccess SCADA WADashboard readFile Directory Traversal |
scada |
attempted-recon |
Advantech WebAccess может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за ошибки обхода каталогов в readFile API. Отправив специально созданный запрос, удаленный злоумышленник может использовать эту уязвимость для получения конфиденциальной информации. |
tcp |
2018-15706 |
2019-03769 |
Windows |
12.05.2020 |
3 |
User-Agent known malicious user agent - ALIZER |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - ALIZER |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
OSX.Trojan.HackBack variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость OSX.Trojan.HackBack variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
URI request for known malicious URI - /LjBin/Bin.Dll |
malware |
trojan-activity |
Это правило обнаруживает уязвимость URI request for known malicious URI - /LjBin/Bin.Dll |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Bublik variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Bublik variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |