• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/IP_Security/NSSA/H3C_SecCenter_CSAP_ATD/202403/2059923_30005_0.htm

H3C SecCenter CSAP-ATD KND_4.0.0.2024020201 特征库文件包

H3C SecCenter CSAP-ATD KND_4.0.0.2024020201 特征库文件包

2024/3/8 10:58:42


下载:

版本号
version=KND_4.0.0.2024020201

MD5值
CAD855115446DEC3DBFA1162643A11FC

更新时间
2024-02-02

说明:

1)特征库为bin文件,可直接上传使用;
2)产品升级可能需要一段时间,升级过程中用户不要对产品的其他功能进行操作,因升级过程后台会操作相关服务,避免由升级导致数据的不一致;


特征库版本更新日志:
------------------------
新增:

4410179:检测到可疑代理(JWrapperDownloader)
4450252:疑似窃密木马Lumma相关活动流量
4450253:疑似窃密木马W4SP Stealer连接黑客服务器
4450254:疑似木马Doina Stealer连接黑客服务器
4450255:疑似木马Lumma活动流量
4450256:疑似未知木马尝试泄露数据
4450257:检测到未知窃密木马恶意域名访问(webvideoshareonline.com)
4450258:检测到木马Lumma相关恶意域名访问(agedelayglacierwe.pw)
4450259:检测到木马Lumma恶意域名访问(chincenterblandwka.pw)
4450260:检测到木马Lumma恶意域名访问(neighborhoodfeelsa.fun)
4450261:疑似通用窃密木马连接黑客服务器
4302798:疑似DNS查询APT组织CloudAtlas相关域名(avito-service.net)
4302799:疑似恶意软件KnockerBot连接黑客服务器
4302800:检测到UAC-0177恶意域名访问(ssl2.in)
4302801:检测到UAC-0177恶意域名访问(ssl4.site)
4302802:检测到UAC-0177恶意域名访问(getssl.ink)
4302803:检测到UAC-0177恶意域名访问(personlog.in)
4302804:检测到UAC-0177恶意域名访问(ssl2.link)
4302805:检测到UAC-0177恶意域名访问(authssl.online)
4302806:检测到UAC-0177恶意域名访问(ssl1.site)
4302807:检测到UAC-0177恶意域名访问(hsts.online)
4302808:检测到UAC-0177恶意域名访问(authssl.in)
4302809:检测到UAC-0177恶意域名访问(ssl2.online)
4302810:检测到UAC-0177恶意域名访问(authssl.site)
4302811:检测到UAC-0177恶意域名访问(goaccount.link)
4302812:检测到UAC-0177恶意域名访问(ssl2.site)
4302813:检测到UAC-0177恶意域名访问(ssl1.online)
4302814:检测到UAC-0177恶意域名访问(certifiedauth.in)
4302815:检测到UAC-0177恶意域名访问(authssl.link)
4302816:检测到UAC-0177恶意域名访问(connectssl.in)
4302817:检测到UAC-0177恶意域名访问(getssl.click)
4302818:检测到UAC-0177恶意域名访问(ssl3.site)
4302819:检测到UAC-0177恶意域名访问(ssl3.online)
4302820:检测到UAC-0177恶意域名访问(exmo.day)
4302821:检测到UAC-0177恶意域名访问(authcheck.in)
4302822:检测到UAC-0177恶意域名访问(ssl4.online)
4302823:检测到UAC-0177恶意域名访问(authssl.org)
4302824:疑似APT组织CloudAtlas相关恶意文档活动流量
4302825:检测到APT组织CloudAtlas相关恶意域名访问(network-list.com)
4302826:疑似APT组织CloudAtlas相关恶意文档活动流量
4302827:疑似APT组织CloudAtlas相关恶意文档活动流量
4302828:疑似APT组织CloudAtlas相关恶意文档活动流量
4302829:疑似APT组织CloudAtlas相关恶意文档活动流量
4302830:疑似APT组织CloudAtlas相关恶意文档活动流量
4302831:疑似APT组织CloudAtlas相关恶意文档活动流量
4302832:疑似恶意软件加载器相关活动流量
4302833:疑似恶意软件加载器相关活动流量响应
4302834:疑似恶意软件JaskaGO泄露主机配置文件
4302835:疑似木马BlackRain连接黑客服务器
4302836:疑似检测到木马BlackRain用户代理
4302837:检测到Brute Ratel框架相关恶意域名访问(azureclouder.com)
4302838:疑似木马BlueWindow(GET)连接黑客服务器
4302839:疑似木马BlueWindow连接黑客服务器
4302840:疑似木马Doina Loader连接黑客服务器
4302841:疑似木马Doina Loader连接黑客服务器
4302842:疑似木马Doina Loader连接黑客服务器
4302843:疑似APT组织YoroTrooper相关活动流量
4302844:疑似木马PrivateLoader(POST)活动流量
4302845:疑似木马T34装载器配置下载
4302846:疑似远程访问软件SimpleHelp活动流量
4310035:疑似僵尸网络KV Botnet连接黑客服务器
4360098:检测到TA451 FalseFont后门相关恶意域名访问(digitalcodecrafters.com)
4360099:疑似APT组织Turla使用Kazuar后门相关流量
4360100:疑似APT组织Turla使用Kazuar后门相关流量
4290626:疑似蠕虫XWorm V2连接黑客服务器
4290627:疑似蠕虫XWorm V3连接黑客服务器
4290628:疑似蠕虫XWorm V3连接黑客服务器
4290629:疑似蠕虫XWorm连接黑客服务器
4290630:疑似蠕虫XWorm V2连接黑客服务器
4290631:疑似蠕虫XWorm V2连接黑客服务器
4290632:疑似蠕虫XWorm V2连接黑客服务器
4290633:疑似蠕虫XWorm V3连接黑客服务器
4290634:疑似蠕虫XWorm V3连接黑客服务器
4290635:疑似蠕虫XWorm V3连接黑客服务器
4290636:疑似蠕虫XWorm V3连接黑客服务器
4290637:疑似蠕虫XWorm V3连接黑客服务器
4290638:疑似蠕虫XWorm V3连接黑客服务器
4290639:疑似蠕虫XWorm V2连接黑客服务器
4290640:疑似蠕虫XWorm V3连接黑客服务器
4290641:疑似蠕虫XWorm V3连接黑客服务器
4290642:疑似蠕虫XWorm连接黑客服务器
4290643:疑似蠕虫XWorm V2连接黑客服务器
4290644:疑似蠕虫XWorm V2连接黑客服务器
4290645:疑似蠕虫XWorm V2连接黑客服务器
4290646:疑似蠕虫XWorm V3连接黑客服务器
4290647:疑似蠕虫XWorm V3连接黑客服务器
4290648:疑似蠕虫XWorm V3连接黑客服务器
4290649:疑似蠕虫XWorm V3连接黑客服务器
4290650:疑似蠕虫XWorm V3连接黑客服务器
4290651:疑似蠕虫XWorm V3连接黑客服务器
4290652:疑似木马Rezlt连接黑客服务器
4290653:疑似木马Snake连接黑客服务器


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们