银河国际(中国)

    特征库更新

    News information

    2020年08月14日IPS特征库升级公告

    <<返回

    2020年08月19日 18:19

    2020年08月14日入侵检测特征库升级公告

                                 IPS特征库版本号:IPS-20200814-1.1.0.59

        发表日期:2020-08-14

    现在入侵检测库规则总数量为:6216

    漏洞(编号/类型)/病毒名

    特征摘要

    特征说明

    Dridex

    Dridex钓鱼邮件

    这些特征均提取自银河国际(中国)超弦实验室捕捉到的近2周来国内出现的漏洞利用攻击样本,顺利获得安全研究人员的深入分析,基于漏洞本质原因和利用手法提取核心检测特征,通杀率较高!

     

    Hackbit

    Hackbit ftp连接

    Ursnif

    Ursnif变种出站连接


    snoopy

    snoopy TCP连接


    QSnatch

    QNAP设备感染QSnatch出站连接



    IPS-20200814-1.1.0.59.zip