3 |
Autorun.BDS runtime traffic detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Autorun.BDS runtime traffic detected |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Teevsock C variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Teevsock C variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
User-Agent known malicious user-agent string MBVDFRESCT |
malware |
trojan-activity |
Это правило обнаруживает уязвимость User-Agent known malicious user-agent string MBVDFRESCT |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.COMRat outbound communication attempt |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.COMRat outbound communication attempt |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Capimac variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Capimac variant outbound connection |
http |
|
|
Windows |
21.06.2021 |
3 |
Win.Trojan.FastPOS status update |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.FastPOS status update |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.GateKeylogger fake 404 response |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.GateKeylogger fake 404 response |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Microjoin activity detected |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Microjoin activity detected |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Perflog variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Perflog variant outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Lowzone variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Lowzone variant outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.TinyZBot outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.TinyZBot outbound connection |
tcp |
|
|
Linux, Windows |
21.06.2021 |
3 |
Win.Trojan.Zygtab variant outbound connection |
malware |
trojan-activity |
Это правило обнаруживает уязвимость Win.Trojan.Zygtab variant outbound connection |
tcp |
|
|
Windows |
21.06.2021 |
3 |
Keylogger lord spy pro 1.4 runtime detection |
malware |
successful-recon-limited |
Это правило обнаруживает уязвимость Keylogger lord spy pro 1.4 runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
SERVER-WEBAPP Symantec Endpoint Protection Manager authentication lock bypass attempt |
policy |
attempted-admin |
Symantec Endpoint Protection Manager (SEPM) 12.1 до RU6 MP5 позволяет удаленным аутентифицированным пользователям обходить механизм защиты Authentication Lock и проводить атаки методом подбора пароля на учетные записи консоли управления путем ввода данных в окно авторизации. |
http |
2016-3648 |
|
Linux, Windows |
21.06.2021 |
3 |
Adware contravirus runtime detection - update |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Adware contravirus runtime detection - update |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker hbtbar outbound connection - search traffic 2 |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Hijacker hbtbar outbound connection - search traffic 2 |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Trickler virusremover 2008 outbound connection |
adware pup |
misc-activity |
Это правило обнаруживает уязвимость Trickler virusremover 2008 outbound connection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker mxs toolbar runtime detection |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker mxs toolbar runtime detection |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
Hijacker zztoolbar runtime detection - search traffic |
malware |
misc-activity |
Это правило обнаруживает уязвимость Hijacker zztoolbar runtime detection - search traffic |
http |
|
|
Linux, Windows |
21.06.2021 |
3 |
AnyDesk Discovery Feature crafted username remote code execution attempt |
web server |
attempted-user |
AnyDesk до 5.5.3 в Linux и FreeBSD имеет уязвимость строки формата, которую можно использовать для удаленного выполнения кода. |
udp |
2020-13160 |
|
BSD, Linux |
21.06.2021 |