2021年3月12日入侵检测特征库升级公告
IPS特征库版本号:IPS-20210312-1.1.0.70
发表日期:2021-3-12
目前入侵检测库规则总数量为:6287条
漏洞(编号/类型)/病毒名 |
特征摘要 |
特征说明 |
Win32/Detplock |
特洛伊木马Win32/Detplock通过SMTP邮件协议入侵 |
这些特征均提取自六方云超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,通过安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!
|
Buer Loader |
恶意木马下载器Buer Loader |
Keitaro |
WEB客户端利用流量分配系统Keitaro恶意设置Cookie |
|
Win32/RemoteUtilities |
Win32/RemoteUtilities通过SMTP协议恶意传播 |
|
IPS-20210312-1.1.0.70.zip