3 |
Win.Adware.Doyo initial connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Adware.Doyo initial connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Unix.Trojan.Mirai variant post compromise fingerprinting |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Unix.Trojan.Mirai variant post compromise fingerprinting |
tcp |
|
|
Linux |
21.06.2021 |
3 |
User-Agent known malicious user agent - MyBrowser |
malware |
misc-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user agent - MyBrowser |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string - Hotbar |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string - Hotbar |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Malware.DNSpionage variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Malware.DNSpionage variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Kimsuky variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Kimsuky variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.CrimsonRAT inbound command |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.CrimsonRAT inbound command |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Miras variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Miras variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.PowerShell variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.PowerShell variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Worm.Klogwjds variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Worm.Klogwjds variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker locatorstoolbar runtime detection - configuration download |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker locatorstoolbar runtime detection - configuration download |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker coolwebsearch cameup outbound connection - home page hijack |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker coolwebsearch cameup outbound connection - home page hijack |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware warez_p2p runtime detection - pass user information |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware warez_p2p runtime detection - pass user information |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Adware ie antivirus runtime detection - presale request |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware ie antivirus runtime detection - presale request |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
OABoard forum script remote file injection attempt |
web server |
attempted-user |
Уязвимость удаленного файла PHP в forum.php в oaBoard 1.0 позволяет удаленным злоумышленникам выполнять произвольный код PHP через URL-адрес в параметре inc. |
http |
2006-0076 |
|
Linux, Windows |
21.06.2021 |
3 |
Atlassian Confluence Server 7.5.1 Arbitrary File Read |
scan |
misc-attack |
Указывает на попытку нелегитимного чтения файла в Attlassian Confluence Server |
tcp |
2021-26085 |
2022-02440 |
|
10.01.2022 |
3 |
Metasploit payload bsd_x86_shell_reverse_ipv6_tcp |
shellcode |
shellcode-detect |
Это правило обнаруживает уязвимость Metasploit payload bsd_x86_shell_reverse_ipv6_tcp |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Embedded.Exploit.Hoaxcalls variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Embedded.Exploit.Hoaxcalls variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
analftp 0.1 variant outbound connection icq notification |
malware |
trojan-activity |
Это правило обнаруживает уязвимость analftp 0.1 variant outbound connection icq notification |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Rat.Tool.CSBundleUSATodayServer variant inbound command attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Rat.Tool.CSBundleUSATodayServer variant inbound command attempt |
http |
|
|
Linux, Windows |
21.06.2021 |