威胁检测服务 MTD-VPC告警类型详情:CommandControlActivity

时间:2023-11-01 16:18:11

CommandControlActivity

VPC检测到ECS存在当前IP被用于向高危网络发送消息。

默认严重等级:高危。

数据源:VPC流日志。

此调查结果通知您,MTD 发现当前IP正在访问已知命令和控制相关联的IP,从事非法活动。

修复建议:如果此事件为异常行为,则您的ECS有可能遭到攻击,请查看是否存在可疑进程,并清除任何发现的恶意软件,如有必要,建议您终止当前ECS,根据需要使用新ECS来做代替。

support.huaweicloud.com/usermanual-mtd/mtd_01_0063.html