服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

安天网络行为检测能力升级通告(20230219)

日期: 来源:安天集团收集编辑:
点击上方"蓝字"
关注我们吧!


安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安天定期发布最近的网络行为检测能力升级通告,帮助客户洞察流量侧的网络安全威胁与近期恶意行为趋势,协助客户及时调整安全应对策略,赋能客户提升网络安全整体水平。

01

网络流量威胁趋势

近期勒索软件攻击活动频繁,涉及制造业、教育科研行业、政府行业等多个行业,多款新型勒索软件出现,包括Mortal Kombat勒索软件、Royal勒索软件变种等。建议用户及时关注并排查网内勒索软件威胁事件。

近期网络安全事件涉及TA886、Play、Clop、Mortal Kombat等组织。

本期活跃的安全漏洞信息
1

Windows内核特权提升漏洞(CVE-2023-21747)

2
Windows SMB Witness Service特权提升漏洞(CVE-2023-21549)
3

Google Chrome越界内存读取漏洞(CVE-2023-0698)

4

WordPress Review Slider SQL注入漏洞(CVE-2023-0260)

值得关注的安全事件
1

关于利用垃圾邮件传播木马的攻击活动分析


近日,哈工大安天联合CERT实验室监测到多起利用垃圾邮件传播恶意木马的攻击活动。攻击者通过发送以“订单“、“发票”、“单据”等为主题的邮件,结合邮件正文诱导用户点击钓鱼链接,从而下载执行恶意文件。综合样本分析及溯源结果,结合攻击者使用技术和恶意意图,研究人员认为用户一旦执行本次攻击活动中垃圾邮件传播的恶意木马,用户终端将面临被远程控制的风险和数据泄露风险。建议用户请勿点击相关主题的垃圾邮件。

2

黑客利用VMware ESXi服务器历史漏洞进行大规模攻击


近日,安全研究人员警告称,已经有黑客利用VMware ESXi服务器漏洞,对全球数千台服务器发起勒索软件攻击,建议组织采取行动保护其系统。该漏洞编号为 CVE-2021-21974,最早可以追溯到 2021年年初,VMware在2021年2月已经发布补丁进行修复。建议使用VMware ESXi服务器的用户及时排查并更新至安全版本。


02

安天网络行为检测能力概述

安天网络行为检测引擎收录了近期流行的网络攻击行为特征。本期新增网络攻击行为特征涉及SQL注入、远程命令注入攻击等高风险,涉及未授权访问、目录遍历、信息泄露等中风险及信息收集等低风险。


03

更新列表

本期安天网络行为检测引擎规则库部分更新列表如下:

安天网络行为检测引擎最新规则库版本为Antiy_AVLX_2023021509,建议及时更新安天探海威胁检测系统-网络行为检测引擎规则库(请确认探海系统版本为:6.6.1.2 SP1及以上,旧版本建议先升级至最新版本),安天售后服务热线:400-840-9234


安天探海网络检测实验室简介

安天探海网络检测实验室是安天科技集团旗下的网络安全研究团队,致力于发现网络流量中隐藏的各种网络安全威胁,从多维度分析网络安全威胁的原始流量数据形态,研究各种新型攻击的流量基因,提供包含漏洞利用、异常行为、应用识别、恶意代码活动等检测能力,为网络安全产品赋能,研判网络安全形势并给出专业解读。


往期回顾

相关阅读

  • 安天参研项目获广东省科技进步一等奖

  • 点击上方"蓝字"关注我们吧!近日,广东省科学技术厅发布了《2022年度广东省科学技术奖拟奖公示》,安天与鹏城实验室、哈尔滨工业大学(深圳)、广州大学等联合申报的“大规模网络仿真
  • 三墩镇垃圾分类曝光台

  • · 垃圾分类曝光台 ·兰韵天城​兰韵天城存在分类设施过于破损、脏污的;特殊垃圾临时堆放点未设置,未公布收运方式;垃圾分类存在混投现象等问题。和安居一期和安居一期存在分类
  • 医院也有宝藏食堂?!是的,约吗

  • 住过医院的人都知道生病时的胃口别提有多差了而此时患者的营养摄入又与身体恢复速度息息相关最近深圳市儿童医院营养餐厅升级经过整顿、升级、改造即将对外开放啦!从此,吃的选
  • 一文快速解锁:标签体系全流程

  • 标签体系,绝对是数据分析年度工作中,最值得摆在开年做的。因为它和所有工作都有关系,经营分析、投放分析、用户画像、推荐策略、商品运营……都得靠标签带动。标签体系做得好,后
  • 数据分析报告,【建议】部分该怎么写?

  • 你不要光报数字!要做策略性思考!要提出可行的建议! 很多做数据的同学都被领导、同事这么吆喝过。然而,什么是策略性思考???往往一听到这种词,就有同学急不可耐地掏出《麦肯锡方法》
  • 10个好用到爆的Python自动化脚本

  • 在这个自动化时代,我们有很多重复无聊的工作要做。想想这些你不再需要一次又一次地做的无聊的事情,让它自动化,让你的生活更轻松。那么在本文中,将向您介绍10个Python自动化脚本
  • 万字拆解ChatGPT前世今生!

  • 最近有幸看到了一篇十分深度剖析GPT系列模型的文章,读到后赶紧与作者联系,没想到他们很快就翻译成了中文,在这里分享给大家。转自:李rumor英文原版:https://franxyao.github.io/b

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 安天网络行为检测能力升级通告(20230219)

  • 点击上方"蓝字"关注我们吧!安天长期基于流量侧数据跟踪分析网络攻击活动,识别和捕获恶意网络行为,研发相应的检测机制与方法,积累沉淀形成了安天自主创新的网络行为检测引擎。安
  • 安天AVL SDK反病毒引擎升级通告(20230218)

  • 点击上方"蓝字"关注我们吧!本着安全能力透明化,易达、易用、可验、可感的原则,安天每周对公众发布AVL SDK反病毒引擎周度更新和能力全集情况。1周度更新情况统计周期:2023年2月1
  • 安天参研项目获广东省科技进步一等奖

  • 点击上方"蓝字"关注我们吧!近日,广东省科学技术厅发布了《2022年度广东省科学技术奖拟奖公示》,安天与鹏城实验室、哈尔滨工业大学(深圳)、广州大学等联合申报的“大规模网络仿真
  • 利用GuLoader加载器投递AgentTesla的钓鱼活动分析

  • 点击上方"蓝字"关注我们吧!01概述近几年,AgentTesla窃密木马持续活跃,安天CERT多次监测到针对国内政企机构、高等院校投递该窃密木马的攻击活动。自今年2月以来,安天CERT监测到