没有合适的资源?快使用搜索试试~ 我知道了~
sunburst_countermeasures
共53个文件
rules:29个
yar:11个
ioc:4个
需积分: 9 1 下载量 182 浏览量
2021-03-10
14:06:25
上传
评论
收藏 59KB ZIP 举报
温馨提示
FireEye Mandiant爆破对策 这些规则是免费提供给社区的,没有保修。 在此GitHub存储库中,您将找到多种语言的规则: 喷鼻息 亚拉 国际奥委会 ClamAV 规则被分类并标记为两个发布状态: 生产:期望以最小的调整执行的规则。 补充:已知需要进一步执行特定于环境的调整和调整的规则,通常用于搜寻工作流。 请返回此GitHub,以获取这些规则的更新。 FireEye客户可以参考FireEye社区(community.fireeye.com),以获取有关FireEye产品如何检测这些威胁的信息。 这些规则的质量和性能的全部风险在于用户。 请查看FireEye博客以获取有关此威胁的更多详细信息。 请注意:已确认COSMICGALE和SUPERNOVA签名和指示符可以检测到恶意文件和活动,但是它们尚未与当前UNC2452 Solarwinds的威胁直接相关。
资源推荐
资源详情
资源评论
收起资源包目录
sunburst_countermeasures-main.zip (53个子文件)
sunburst_countermeasures-main
fnv1a_xor_hashes.txt 8KB
indicator_release
Indicator_Release_Hashes.csv 4KB
Indicator_Release_NBIs.csv 2KB
unattributed
all-yara.yar 3KB
rules
COSMICGALE
clamav
APT_HackTool_PS1_COSMICGALE_1.ldb 1KB
yara
APT_HackTool_PS1_COSMICGALE_1.yar 2KB
SUPERNOVA
APT_Webshell_MSIL_SUPERNOVA_1.yar 1KB
APT_Webshell_MSIL_SUPERNOVA_2.yar 1KB
all-clam.ldb 1KB
all-yara.yar 9KB
LICENSE.txt 1KB
README.md 1KB
hashcat.potfile 7KB
all-snort.rules 6KB
signature_table_of_contents.csv 19KB
rules
BEACON
snort
Backdoor.BEACON_1.rules 411B
Backdoor.BEACON_9.rules 553B
Backdoor.BEACON_3.rules 413B
Backdoor.BEACON_7.rules 447B
Backdoor.BEACON_6.rules 809B
Backdoor.BEACON_5.rules 467B
Backdoor.BEACON_10.rules 422B
Backdoor.BEACON_2.rules 408B
Backdoor.BEACON_11.rules 411B
Backdoor.BEACON_8.rules 420B
Backdoor.BEACON_4.rules 410B
TEARDROP
yara
APT_Dropper_Raw64_TEARDROP_1.yar 1KB
APT_Dropper_Win64_TEARDROP_2.yar 1KB
SUNBURST
hxioc
SUNBURST COMPROMISE INDICATORS.ioc 6KB
SUNBURST SUSPICIOUS URL HOSTNAME (METHODOLOGY).ioc 3KB
SUNBURST SUSPICIOUS CHILD PROCESSES (METHODOLOGY).ioc 5KB
SUNBURST SUSPICIOUS FILEWRITES (METHODOLOGY).ioc 4KB
snort
APT.Backdoor.MSIL.SUNBURST_4.rules 502B
APT.Backdoor.MSIL.SUNBURST_7.rules 461B
APT.Backdoor.MSIL.SUNBURST_15.rules 447B
APT.Backdoor.MSIL.SUNBURST_12.rules 450B
APT.Backdoor.MSIL.SUNBURST_9.rules 459B
APT.Backdoor.MSIL.SUNBURST_6.rules 424B
APT.Backdoor.MSIL.SUNBURST_3.rules 447B
APT.Backdoor.MSIL.SUNBURST_11.rules 464B
APT.Backdoor.MSIL.SUNBURST_13.rules 450B
APT.Backdoor.MSIL.SUNBURST_17.rules 644B
APT.Backdoor.MSIL.SUNBURST_8.rules 461B
APT.Backdoor.MSIL.SUNBURST_16.rules 453B
APT.Backdoor.MSIL.SUNBURST_10.rules 458B
APT.Backdoor.MSIL.SUNBURST_2.rules 527B
APT.Backdoor.MSIL.SUNBURST_1.rules 498B
APT.Backdoor.MSIL.SUNBURST_14.rules 448B
APT.Backdoor.MSIL.SUNBURST_5.rules 520B
yara
APT_Backdoor_MSIL_SUNBURST_2.yar 3KB
APT_Backdoor_MSIL_SUNBURST_4.yar 1KB
APT_Backdoor_MSIL_SUNBURST_3.yar 2KB
APT_Backdoor_MSIL_SUNBURST_1.yar 2KB
共 53 条
- 1
资源评论
善音
- 粉丝: 24
- 资源: 4611
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- 面向初学者的 Java 教程(包含 500 个代码示例).zip
- 阿里云OSS Java版SDK.zip
- 阿里云api网关请求签名示例(java实现).zip
- 通过示例学习 Android 的 RxJava.zip
- 通过多线程编程在 Java 中发现并发模式和特性 线程、锁、原子等等 .zip
- 通过在终端中进行探索来学习 JavaScript .zip
- 通过不仅针对初学者而且针对 JavaScript 爱好者(无论他们的专业水平如何)设计的编码挑战,自然而自信地拥抱 JavaScript .zip
- 适用于 Kotlin 和 Java 的现代 JSON 库 .zip
- AppPay-安卓开发资源
- yolo5实战-yolo资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功