特征库更新

News information

2020年12月18日IPS特征库升级公告

<<返回

2020年12月18日 13:17

2020年12月18日入侵检测特征库升级公告

IPS特征库版本号:IPS-20201218-1.1.0.65

发表日期:2020-12-18

目前入侵检测库规则总数量为:6258

漏洞(编号/类型)/病毒名

特征摘要

特征说明

Zebrocy

APT28/Sofacy Zebrocy CnC DNS查询(support-cloud.life)

这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

 

Polpo

APT LuckyMouse Polpo恶意软件CnC流量

IcedID

Win32/IcedID请求编码后的二进制


C99Shell

访问被攻陷的服务器上的Webshell(C99Shell)


CVE-2018-19276

OpenMRS反序列化漏洞CVE-2018-19276



IPS-20201218-1.1.0.65.zip