深信服社区»版块 安全类 下一代防火墙NGAF 僵尸网络日志里面总提示某些IP试图解析僵尸网络C&C服务 ...

僵尸网络日志里面总提示某些IP试图解析僵尸网络C&C服务

查看数: 11752 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-23 09:26

正文摘要:

本帖最后由 马子大了 于 2018-11-23 09:29 编辑 僵尸网络日志里面总提示某些IP 试图解析僵尸网络C&C服务器analytics.srvnw.com的地址 试图解析僵尸网络C&C服务器q.maimai666.com的地址 但是去杀毒了也没有发现 ...

回复

新手881959 发表于 2019-10-17 13:08
请问 恶意域名重定向功能 在那儿?怎么打开?
feeling 发表于 2018-11-23 16:53
换个杀毒软件试试
ie5000 发表于 2018-11-23 15:10
用其他杀软试试,交叉查杀
马子大了 发表于 2018-11-23 10:48
有人知道吗?????????????
社区智能服务小组_慧慧 发表于 2018-11-23 09:36

“请求内容”字段的URL或域名包括如下内容:q.maimai666.com 说明日志中的源地址可能感染了“暗云”木马病毒,需要对源地址进一步的查证
建议您确认下您的源ip是否是dns服务器。如果是的话。建议勾选恶意域名重定向功能,观察相关真实主机的情况
zhb 发表于 2018-11-23 09:28
NGAF检测到内网的主机试图与僵尸网络的C&C服务器进行通信,主机存在感染僵尸网络的风险,如果某公司提供的杀毒软件没有检测到,可以尝试其它品牌的杀毒软件
还有内网有DNS服务器吗