银河国际(中国)

    特征库更新

    News information

    2019年04月19日IPS特征库升级公告

    <<返回

    2019年04月19日 17:44


    IPS特征库版本号:IPS-20190419-1.1.0.27

    发表日期:2019-04-19 16:00

     

    漏洞/病毒名

    特征摘要

    特征说明

    Malicious JS Script with GrandCrab v5.2 ransomware   attack detected

    恶意GrandCrab v5.2勒索软件下载者脚本(.sct)攻击检测


    GrandCrab v5.2 ransomware external connection detected

    GandCrab v5.2勒索软件外联检测

    这些特征均提取自银河国际(中国)超弦实验室捕捉到的近一周来国内外出现的在野勒索病毒和挖矿蠕虫等恶意软件攻击向量,顺利获得安全研究人员的深入分析,基于样本攻击模式和感染手法提取核心检测特征,通杀率较高!

    GrandCrab v5.x ransomware detected

    GrandCrab v5.x勒索软件检测


    RDPMiner Trojan detected

    RDPMiner挖矿蠕虫检测


    ProtonMiner Worm script detected

    ProtonMiner挖矿蠕虫入侵脚本检测


    ProtonMiner external C&C connection detected

    ProtonMiner挖矿蠕虫外联C&C检测


    ICS Malware TRITON attack vector detected

    ICS恶意软件TRITON攻击向量检测


     

    IPS-20190419-1.1.0.zip(需解压后升级)