2020年12月18日入侵检测特征库升级公告
IPS特征库版本号:IPS-20201218-1.1.0.65
发表日期:2020-12-18
目前入侵检测库规则总数量为:6258条
漏洞(编号/类型)/病毒名 |
特征摘要 |
特征说明 |
Zebrocy |
APT28/Sofacy Zebrocy CnC DNS查询(support-cloud.life) |
这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!
|
Polpo |
APT LuckyMouse Polpo恶意软件CnC流量 |
IcedID |
Win32/IcedID请求编码后的二进制 |
|
C99Shell |
访问被攻陷的服务器上的Webshell(C99Shell) |
|
CVE-2018-19276 |
OpenMRS反序列化漏洞CVE-2018-19276 |
|
IPS-20201218-1.1.0.65.zip