2020年06月19日入侵检测特征库升级公告
IPS特征库版本号:IPS-20200619-1.0.0.55
发表日期:2020-06-19
目前入侵检测库规则总数量为:6183条
漏洞(编号/类型)/病毒名 |
特征摘要 |
特征说明 |
CobaltStrike |
CobaltStrike HTML载荷下载
CobaltStrike powershell载荷下载
CobaltStrike VBA载荷下载
|
这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!
|
Mokes |
木马Mokes变种出站流量 |
WolfRAT |
木马WolfRAT变种出站流量 |
|
CVE-2020-9484 |
Apache Tomcat FileStore路径遍历尝试 |
|
Ursnif |
木马Ursnif变种出站流量 |
|
Neutrino |
木马Neutrino载荷下载 |
|
AZORult |
木马AZORult载荷下载 |
|
IPS-20200619-1.1.0.55.zip