银河国际(中国)

    特征库更新

    News information

    2022年12月23日IPS特征库升级公告

    <<返回

    2022年12月23日 14:35

    2022年12月23日入侵检测特征库升级公告

    IPS特征库版本号:IPS-20221223-1.1.1.08

    发表日期:2022-12-23

    现在入侵检测库规则总数量为:8673

    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    CVE-2017-5645

    检测到Apache Log4j 反序列化漏洞(CVE-2017-5645)


    CVE-2017-5645

    检测到Apache Log4j 反序列化漏洞(CVE-2017-5645)


    CVE-2018-18778

    检测到Mini_httpd 读取任意文件漏洞(CVE-2018-18778)


    CVE-2017-7577

    检测到Xiongmai/HiSilicon DVR 任意文件读取(CVE-2017-7577)


    CVE-2017-7577

    检测到Xiongmai/HiSilicon DVR 文件读取漏洞(CVE-2017-7577)


    CVE-2020-22253

    检测到Xiongmai/HiSilicon DVR 身份验证漏洞(CVE-2020-22253)


    CVE-2020-22253

    检测到Xiongmai/HiSilicon DVR 身份验证漏洞(CVE-2020-22253)


    CVE-2020-22253

    检测到Xiongmai/HiSilicon DVR 身份验证漏洞(CVE-2020-22253)


    CVE-2022-26259

    检测到Xiongmai/HiSilicon DVR 缓冲区溢出漏洞(CVE-2022-26259)


    CVE-2022-40259

    检测到Redfish 任意代码执行漏洞(CVE-2022-40259)


    CVE-2022-2827

    检测到Redfish 用户枚举漏洞(CVE-2022-2827)


    DarkCrystal Rat Domain

    检测到DNS查找中的DarkCrystal Rat Domain 相关域(datagroup .ddns .net)


    DonotGroup APT

    检测到DNS 查找中的 DonotGroup APT 相关域(who .worksolution .buzz)


    DonotGroup APT

    检测到DNS 查找中的DonotGroup APT相关域 (rus .feedpolicy .xyz)


    Fodcha Bot 域

    检测到DNS 查找中的 Fodcha Bot 域名


    Win32/Wacapew.C!ml木马

    检测到Win32/Wacapew.C!ml木马


    EvilNum APT 相关域

    检测到DNS 查找中的 EvilNum APT 相关域 (msdllopt .com)


    EvilNum APT 相关域

    检测到DNS 查找中的 EvilNum APT 相关域 (pcamanalytics .com)


    EvilNum APT 相关域

    检测到DNS 查找中的 EvilNum APT 相关域 (estimefm .org)


    EvilNum APT 相关域

    检测到DNS 查找中的 EvilNum APT 相关域 (imageztun .com)


     

    ShadowPad Backdoor 相关域

    检测到DNS 查找中的 ShadowPad Backdoor 相关域 (grandfoodtony .com)


     

    SilentLibrarian 域

    检测到DNS 查找中的SilentLibrarian 域 (login .cardiff .acuk .me)


     

    Lazarus APT 相关域

    检测到DNS 查找中的 Lazarus APT 相关域(ougreen .com)


     

    Gamaredon APT 相关域

    检测到DNS 查找中的 Gamaredon APT 相关域 (bitsbfree .com)


     

    Bitter APT 域

    检测到DNS 查找中的 Bitter APT 域(emshedulersvc .com)


     

    Bitter APT 域

    检测到DNS查找中的Bitter APT 相关域 (diyefosterfeeds .com)


     

    Bitter APT 域

    检测到DNS查找中的Bitter APT 相关域 (huandocimama .com)


     

    TA471/UNC2589 相关域

    检测到DNS 查找中TA471/UNC2589 相关域(skreatortemp .site)


     

    CN Based APT 相关域

    检测到DNS 查找中的 CN Based APT 相关域 (supportteam .lingrevelat .com)


     

    CN Based APT 相关域

    检测到DNS 查找中 CN Based APT 相关域(news .wooordhunts .com)


     

    CN Based APT 相关域

    检测到DNS 查找中的 CN Based APT 相关域 (instructor .giize .com)


     

    Cobalt Strike 相关域

    检测到DNS 查找中 Cobalt Strike 相关域 (syriahr .eu)


     

    暂无

    检测到DNS 漏洞 


     

    暂无

    检测到DNS 漏洞


     

    暂无

    检测到DNS 漏洞


     

    暂无

    检测到DNS 漏洞


     

    暂无

    检测到DNS 漏洞


     

    Hiloti DNS 登陆

    检测到Hiloti DNS 登陆消息


     

    Zeus CnC域

    检测到查找中的 Zeus CnC域


     

    PlugX 相关域

    检测到DNS查找中的PlugX 相关域(wpsup .daj8 .me)


     

    PlugX 相关域

    检测到DNS 查找中的 PlugX 相关域(wps .daj8 .me)


     

    Sidewinder 相关域

    检测到DNS查找中的Sidewinder 相关域 (ksew .kpt-gov .org)


     

    APT29/CloakedUrsa 相关域

    检测到DNS 查找中的APT29/CloakedUrsa 相关域(crossfity .com)


     

    APT29/CloakedUrsa 相关域

    检测到DNS 查找中 APT29/CloakedUrsa 相关域(techspaceinfo .com)


     

    TA444  相关域

    检测到DNS 查找中的 TA444  相关域 (documentworkspace .io)


     

    TA444 相关域

    检测到DNS查找中的TA444 相关域(fclouddown .co)


     

    TA444 相关域

    检测到DNS 查找中的 TA444 相关域 (googlesheet .info)


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab253af862bb0 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(aba9a949bc1d .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab1b0eaa24bb6 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab33b8aa69bc4 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(abf09fc5abba .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(abce85a51bbd .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab23660730bca .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab2da3d400c20 .com) 


     

    CCleaner 后门 DGA 域

    检测到DNS中的CCleaner 后门DGA 域 (ab1de19d80ae6 .com)


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab2d02b02bb3 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab99c24c0ba9 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(abccc097dbc0 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab3d685a0c37 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab1145b758c30 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab1c403220c27 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab1abad1d0c2a .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab693f4c0bc7 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab890e964c34 .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab8cee60c2d .com) 


     

    CCleaner 后门 DGA 域

    检测到CCleaner 后门 DGA 域(ab2e1b782bad .com) 


     

    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(0a0074066c49886a39b5a3072582f5d6 .net)


     

    RouteX CnC 

    检测到DNS中的 RouteX CnC 域 (73780fbd309561e201a4aee9914d882d .org)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(aaafc94b3a37b75ae9cb60afc42e86fe .org)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(cba4a6e5d3c956548a337c52388473f1 .com)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域 (c13a856f4a879a89e9a638207efd6c94 .biz)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(dcb5684707f6c66492aaa9f7d9bfb5a6 .biz)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(2fa3c2fa16c47d9b9bff8986a42b048f .com)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域 (18bca7c5fd709ac468ba148c590ef6bf .net)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(322ffbbc7c1b312c2f9d942f20422f8d .com)


    RouteX CnC 域

    检测到DNS中的 RouteX CnC 域(3ec9b600789b3bacf2c72ebae142a9c3 .net)


    IoT_reaper M7域

    检测到DNS 查询中的IoT_reaper M7域 (ha859 .com)


    IoT_reaper M4域

    检测到DNS 查询中的IoT_reaper M4域 (cbk99 .com)


    IoT_reaper M6域

    检测到DNS 查询中的IoT_reaper M6域 (bbk86 .com)


    IoT_reaper M5域

    检测到DNS 查询中的IoT_reaper M5域 (bbk80 .com)


    Downeks/Quasar域

    检测到DNS查询中的Downeks/Quasar(download .data-server .cloudns .club)


    SunOrcal Reaver 域

    检测到在 DNS 查询中的 SunOrcal Reaver 域 (tashdqdxp .com)


    SunOrcal Reaver 域

    检测到在 DNS 查询中的 SunOrcal Reaver 域 (weryhstui .com)


    SunOrcal Reaver 域

    检测到在 DNS 查询中的 SunOrcal Reaver 域 (fyoutside .com)


    SunOrcal Reaver 域

    检测到在 DNS 查询中的 SunOrcal Reaver 域 (olinaodi .com)


    8220 Gang相关域

    检测到DNS查询中的8220 Gang相关域(onlypirate .top)


    8220 Gang相关域

    检测到DNS查询中的8220 Gang相关域(letmaker .top)


    8220 Gang相关域

    检测到DNS查询中的8220 Gang相关域(oracleservice .top)


     

    未知 APT 相关域

    检测到DNS查询中的未知 APT 相关域


     

    暂无

    检测到RealWin SCADA 系统缓冲区溢出


     

    CVE-2008-4322

    检测到DATAC RealWin SCADA 服务器缓冲区溢出漏洞(CVE-2008-4322)


     

    CVE-2011-2089

    检测到ICONICS WebHMI ActiveX 堆栈溢出(CVE-2011-2089)


     

    暂无

    检测到Siemens FactoryLink 8 CSService 日志记录缓冲区溢出漏洞


     

    暂无

    检测到SCADA Sunway ForceControl Activex 控件漏洞


     

    暂无

    检测到SCADA PcVue Activex 控件安全漏洞 (GetExtendedColor)


     

    暂无

    检测到SCADA PcVue Activex 控件安全漏洞 (LoadObject)


     

    暂无

    检测到SCADA PcVue Activex 控件安全漏洞 (SaveObject)


     

    暂无

    检测到SCADA PROMOTIC ActiveX 控件安全漏洞 (SaveCfg)


     

    暂无

    检测到SCADA PROMOTIC ActiveX 控件安全漏洞 (AddTrend)


     

    暂无

    检测到SCADA Sunway ForceControl Activex 控件远程代码执行漏洞


     

    暂无

    检测到SCADA PcVue Activex 控件安全漏洞 (DeletePage)


     

    暂无

    检测到SCADA DATAC RealWin SCADA Server 2 On_FC_CONNECT_FCS_a_FILE 缓冲区溢出漏洞


     

    暂无

    检测到SCADA Golden FTP 服务器PASS 命令远程缓冲区溢出漏洞


     

    CVE-2008-2639

    检测到SCADA CitectSCADA ODBC 溢出漏洞(CVE-2008-2639)


     

    CVE-2013-0657

    检测到SCADA SEIG SYSTEM 9远程代码执行漏洞(CVE-2013-0657)


     

    CVE-2013-0662

    检测到SCADA SEIG Modbus 3.4远程代码执行漏洞(CVE-2013-0662)


     

    暂无

    检测到SCADA PcVue Activex 控件安全漏洞 (AddPage)


     


    IPS-20221223-1.1.1.08.zip