22.03.2017

Обновление базы решающих правил Snort IDS от 15.03.2017

За период с 1 по 15 марта 2017 года нами было выпущено 84 сигнатуры и внесены изменения в 10 правил.

PHP — популярный скриптовый язык общего назначения, в основном применяемый для веб разработки. За прошедшие 2 недели наши исследователи провели серьёзный анализ актуальных веб-приложений на базе PHP. В числе проверенного софта были phpmyadmin, PineApp Mail-SeCure, PHP Wiki, Symantec Web Gateway и другие. В результате проделанной работы было создано 35 правил. Также была проведена небольшая работа по поиску и проверке актуальных эксплойтов на БД mysql. Благодаря этой работе наши исследователи разработали 6 правил.

12 сигнатур было выпущено на основе обновлений баз репутации IP-адресов и DNS-имен вредоносных сайтов, распространяющих опасное программное обеспечение или являющихся командными ботнет центрами.

В группе правил на трояны было выпущено 17 сигнатур на новые образцы вредоносного ПО. В основном преобладали шифраторы на Win32.

Теги: