永久黄网站色视频免费直播,yy6080三理论日本中文,亚洲无码免费在线观看视频,欧美日韩精品一区二区在线播放

Board logo

標(biāo)題: [提問] down.wdlinux.cn 僵尸網(wǎng)絡(luò)中控問題 [打印本頁]

作者: lxq73061    時間: 2020-6-22 09:11     標(biāo)題: down.wdlinux.cn 僵尸網(wǎng)絡(luò)中控問題

以下是阿里云的報警:

惡意網(wǎng)絡(luò)行為-可疑域名訪問
詳情:
此告警表明,通過我們的機器學(xué)習(xí)算法檢測到一個惡意域名與您的一臺云主機進(jìn)行了通信。此活動可能表明該機器上存在嚴(yán)重的失陷行為。 下面的各字段詳細(xì)說明了與此域名相關(guān)的危害指標(biāo)(包括威脅家族、相關(guān)的惡意域名、相關(guān)的惡意文件等),并推薦了針對此問題的解決方案。

惡意網(wǎng)絡(luò)行為-可疑域名訪問待處理
備注
該告警由如下引擎檢測發(fā)現(xiàn):
失陷標(biāo)示:down.wdlinux.cn
情報種類:僵尸網(wǎng)絡(luò)中控
情報種類詳述:僵尸網(wǎng)絡(luò)中控 (Botnet CnC) 域名常用于控制惡意軟件在失陷宿主機執(zhí)行任意代碼,匯報失陷宿主機的狀態(tài)給攻擊者,或竊取相關(guān)信息。
描述:此告警表明,通過我們的機器學(xué)習(xí)算法檢測到一個惡意域名與您的一臺云主機進(jìn)行了通信。此活動可能表明該機器上存在嚴(yán)重的失陷行為。 下面的各字段詳細(xì)說明了與此域名相關(guān)的危害指標(biāo)(包括威脅家族、相關(guān)的惡意域名、相關(guān)的惡意文件等),并推薦了針對此問題的解決方案。
IP 地址: 119.146.223.143
模型預(yù)測的威脅行為:惡意下載源, 惡意下載源, 惡意程序, 挖礦程序
關(guān)聯(lián)的其他已知惡意域名:t.sectools.io, u.f321y.com
解決方法:請調(diào)研該惡意域名的危害范圍并考慮阻斷該域名相關(guān)的網(wǎng)絡(luò)流量。


想知道是不是我們的更新包下載服務(wù)器down.wdlinux.cn被黑客黑了,我們下載的腳本都是有病毒的。
要怎么處理呢
作者: admin    時間: 2020-6-23 12:52

沒有問題的
你是在安裝環(huán)境時,阿里云給你的這個報警嗎?
這是什么機器學(xué)習(xí)算法?有下載或下載多了就說有問題嗎




歡迎光臨 WDlinux官方論壇 (http://www.fsowen.com/bbs/) Powered by Discuz! 7.2