特征库更新

News information

2022年12月23日IPS特征库升级公告

<<返回

2022年12月23日 14:35

2022年12月23日入侵检测特征库升级公告

IPS特征库版本号:IPS-20221223-1.1.1.08

发表日期:2022-12-23

目前入侵检测库规则总数量为:8673

漏洞(编号/类型)/病毒名

特征摘要

特征说明

CVE-2017-5645

检测到Apache Log4j 反序列化漏洞(CVE-2017-5645)


CVE-2017-5645

检测到Apache Log4j 反序列化漏洞(CVE-2017-5645)


CVE-2018-18778

检测到Mini_httpd 读取任意文件漏洞(CVE-2018-18778)


CVE-2017-7577

检测到Xiongmai/HiSilicon DVR 任意文件读取(CVE-2017-7577)


CVE-2017-7577

检测到Xiongmai/HiSilicon DVR 文件读取漏洞(CVE-2017-7577)


CVE-2020-22253

检测到Xiongmai/HiSilicon DVR 身份验证漏洞(CVE-2020-22253)


CVE-2020-22253

检测到Xiongmai/HiSilicon DVR 身份验证漏洞(CVE-2020-22253)


CVE-2020-22253

检测到Xiongmai/HiSilicon DVR 身份验证漏洞(CVE-2020-22253)


CVE-2022-26259

检测到Xiongmai/HiSilicon DVR 缓冲区溢出漏洞(CVE-2022-26259)


CVE-2022-40259

检测到Redfish 任意代码执行漏洞(CVE-2022-40259)


CVE-2022-2827

检测到Redfish 用户枚举漏洞(CVE-2022-2827)


DarkCrystal Rat Domain

检测到DNS查找中的DarkCrystal Rat Domain 相关域(datagroup .ddns .net)


DonotGroup APT

检测到DNS 查找中的 DonotGroup APT 相关域(who .worksolution .buzz)


DonotGroup APT

检测到DNS 查找中的DonotGroup APT相关域 (rus .feedpolicy .xyz)


Fodcha Bot 域

检测到DNS 查找中的 Fodcha Bot 域名


Win32/Wacapew.C!ml木马

检测到Win32/Wacapew.C!ml木马


EvilNum APT 相关域

检测到DNS 查找中的 EvilNum APT 相关域 (msdllopt .com)


EvilNum APT 相关域

检测到DNS 查找中的 EvilNum APT 相关域 (pcamanalytics .com)


EvilNum APT 相关域

检测到DNS 查找中的 EvilNum APT 相关域 (estimefm .org)


EvilNum APT 相关域

检测到DNS 查找中的 EvilNum APT 相关域 (imageztun .com)


 

ShadowPad Backdoor 相关域

检测到DNS 查找中的 ShadowPad Backdoor 相关域 (grandfoodtony .com)


 

SilentLibrarian 域

检测到DNS 查找中的SilentLibrarian 域 (login .cardiff .acuk .me)


 

Lazarus APT 相关域

检测到DNS 查找中的 Lazarus APT 相关域(ougreen .com)


 

Gamaredon APT 相关域

检测到DNS 查找中的 Gamaredon APT 相关域 (bitsbfree .com)


 

Bitter APT 域

检测到DNS 查找中的 Bitter APT 域(emshedulersvc .com)


 

Bitter APT 域

检测到DNS查找中的Bitter APT 相关域 (diyefosterfeeds .com)


 

Bitter APT 域

检测到DNS查找中的Bitter APT 相关域 (huandocimama .com)


 

TA471/UNC2589 相关域

检测到DNS 查找中TA471/UNC2589 相关域(skreatortemp .site)


 

CN Based APT 相关域

检测到DNS 查找中的 CN Based APT 相关域 (supportteam .lingrevelat .com)


 

CN Based APT 相关域

检测到DNS 查找中 CN Based APT 相关域(news .wooordhunts .com)


 

CN Based APT 相关域

检测到DNS 查找中的 CN Based APT 相关域 (instructor .giize .com)


 

Cobalt Strike 相关域

检测到DNS 查找中 Cobalt Strike 相关域 (syriahr .eu)


 

暂无

检测到DNS 漏洞 


 

暂无

检测到DNS 漏洞


 

暂无

检测到DNS 漏洞


 

暂无

检测到DNS 漏洞


 

暂无

检测到DNS 漏洞


 

Hiloti DNS 登陆

检测到Hiloti DNS 登陆消息


 

Zeus CnC域

检测到查找中的 Zeus CnC域


 

PlugX 相关域

检测到DNS查找中的PlugX 相关域(wpsup .daj8 .me)


 

PlugX 相关域

检测到DNS 查找中的 PlugX 相关域(wps .daj8 .me)


 

Sidewinder 相关域

检测到DNS查找中的Sidewinder 相关域 (ksew .kpt-gov .org)


 

APT29/CloakedUrsa 相关域

检测到DNS 查找中的APT29/CloakedUrsa 相关域(crossfity .com)


 

APT29/CloakedUrsa 相关域

检测到DNS 查找中 APT29/CloakedUrsa 相关域(techspaceinfo .com)


 

TA444  相关域

检测到DNS 查找中的 TA444  相关域 (documentworkspace .io)


 

TA444 相关域

检测到DNS查找中的TA444 相关域(fclouddown .co)


 

TA444 相关域

检测到DNS 查找中的 TA444 相关域 (googlesheet .info)


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab253af862bb0 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(aba9a949bc1d .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab1b0eaa24bb6 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab33b8aa69bc4 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(abf09fc5abba .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(abce85a51bbd .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab23660730bca .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab2da3d400c20 .com) 


 

CCleaner 后门 DGA 域

检测到DNS中的CCleaner 后门DGA 域 (ab1de19d80ae6 .com)


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab2d02b02bb3 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab99c24c0ba9 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(abccc097dbc0 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab3d685a0c37 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab1145b758c30 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab1c403220c27 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab1abad1d0c2a .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab693f4c0bc7 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab890e964c34 .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab8cee60c2d .com) 


 

CCleaner 后门 DGA 域

检测到CCleaner 后门 DGA 域(ab2e1b782bad .com) 


 

RouteX CnC 域

检测到DNS中的 RouteX CnC 域(0a0074066c49886a39b5a3072582f5d6 .net)


 

RouteX CnC 

检测到DNS中的 RouteX CnC 域 (73780fbd309561e201a4aee9914d882d .org)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域(aaafc94b3a37b75ae9cb60afc42e86fe .org)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域(cba4a6e5d3c956548a337c52388473f1 .com)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域 (c13a856f4a879a89e9a638207efd6c94 .biz)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域(dcb5684707f6c66492aaa9f7d9bfb5a6 .biz)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域(2fa3c2fa16c47d9b9bff8986a42b048f .com)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域 (18bca7c5fd709ac468ba148c590ef6bf .net)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域(322ffbbc7c1b312c2f9d942f20422f8d .com)


RouteX CnC 域

检测到DNS中的 RouteX CnC 域(3ec9b600789b3bacf2c72ebae142a9c3 .net)


IoT_reaper M7域

检测到DNS 查询中的IoT_reaper M7域 (ha859 .com)


IoT_reaper M4域

检测到DNS 查询中的IoT_reaper M4域 (cbk99 .com)


IoT_reaper M6域

检测到DNS 查询中的IoT_reaper M6域 (bbk86 .com)


IoT_reaper M5域

检测到DNS 查询中的IoT_reaper M5域 (bbk80 .com)


Downeks/Quasar域

检测到DNS查询中的Downeks/Quasar(download .data-server .cloudns .club)


SunOrcal Reaver 域

检测到在 DNS 查询中的 SunOrcal Reaver 域 (tashdqdxp .com)


SunOrcal Reaver 域

检测到在 DNS 查询中的 SunOrcal Reaver 域 (weryhstui .com)


SunOrcal Reaver 域

检测到在 DNS 查询中的 SunOrcal Reaver 域 (fyoutside .com)


SunOrcal Reaver 域

检测到在 DNS 查询中的 SunOrcal Reaver 域 (olinaodi .com)


8220 Gang相关域

检测到DNS查询中的8220 Gang相关域(onlypirate .top)


8220 Gang相关域

检测到DNS查询中的8220 Gang相关域(letmaker .top)


8220 Gang相关域

检测到DNS查询中的8220 Gang相关域(oracleservice .top)


 

未知 APT 相关域

检测到DNS查询中的未知 APT 相关域


 

暂无

检测到RealWin SCADA 系统缓冲区溢出


 

CVE-2008-4322

检测到DATAC RealWin SCADA 服务器缓冲区溢出漏洞(CVE-2008-4322)


 

CVE-2011-2089

检测到ICONICS WebHMI ActiveX 堆栈溢出(CVE-2011-2089)


 

暂无

检测到Siemens FactoryLink 8 CSService 日志记录缓冲区溢出漏洞


 

暂无

检测到SCADA Sunway ForceControl Activex 控件漏洞


 

暂无

检测到SCADA PcVue Activex 控件安全漏洞 (GetExtendedColor)


 

暂无

检测到SCADA PcVue Activex 控件安全漏洞 (LoadObject)


 

暂无

检测到SCADA PcVue Activex 控件安全漏洞 (SaveObject)


 

暂无

检测到SCADA PROMOTIC ActiveX 控件安全漏洞 (SaveCfg)


 

暂无

检测到SCADA PROMOTIC ActiveX 控件安全漏洞 (AddTrend)


 

暂无

检测到SCADA Sunway ForceControl Activex 控件远程代码执行漏洞


 

暂无

检测到SCADA PcVue Activex 控件安全漏洞 (DeletePage)


 

暂无

检测到SCADA DATAC RealWin SCADA Server 2 On_FC_CONNECT_FCS_a_FILE 缓冲区溢出漏洞


 

暂无

检测到SCADA Golden FTP 服务器PASS 命令远程缓冲区溢出漏洞


 

CVE-2008-2639

检测到SCADA CitectSCADA ODBC 溢出漏洞(CVE-2008-2639)


 

CVE-2013-0657

检测到SCADA SEIG SYSTEM 9远程代码执行漏洞(CVE-2013-0657)


 

CVE-2013-0662

检测到SCADA SEIG Modbus 3.4远程代码执行漏洞(CVE-2013-0662)


 

暂无

检测到SCADA PcVue Activex 控件安全漏洞 (AddPage)


 


IPS-20221223-1.1.1.08.zip