Tag: Ariel Millahuel

Digest des Règles : Sécurité des Serveurs Web et Détection de Trojans
Digest des Règles : Sécurité des Serveurs Web et Détection de Trojans

Nous continuons à attirer votre attention sur des règles dont les capacités vont au-delà du contenu de détection plus courant analysant les journaux Sysmon. Aujourd’hui dans notre digest, il y a deux règles pour détecter les attaques sur les serveurs Web, une continuation d’une série de règles (1, 2) pour découvrir les traces des attaques […]

Read More
Digest des Règles. APT & Malware : Contenu Publié Cette Semaine
Digest des Règles. APT & Malware : Contenu Publié Cette Semaine

Cette semaine, les règles pour détecter les malwares et l’activité des APT de notre équipe et des participants au programme Threat Bounty ont attiré l’attention. Dans les résumés, nous essayons de vous faire remarquer les règles intéressantes publiées au cours de la semaine dernière.   APT StrongPity par Ariel Millahuel https://tdm.socprime.com/tdm/info/lC2OEeruDxdg/fos3nHEB1-hfOQir9NI-/?p=1 StrongPity APT (alias Promethium) […]

Read More
Contenu de Chasse aux Menaces : Découvrir le Cheval de Troie Bladabindi
Contenu de Chasse aux Menaces : Découvrir le Cheval de Troie Bladabindi

Le cheval de Troie Bladabindi est connu depuis au moins 2013, ses auteurs surveillent les tendances en cybersécurité et améliorent le cheval de Troie pour empêcher sa détection : ils le recompilent, le rafraîchissent et le rehashent, rendant ainsi le contenu de détection basé sur les indicateurs de compromission presque inutile. En 2018, le cheval […]

Read More
Contenu de chasse aux menaces pour repérer les traces de Buer Loader
Contenu de chasse aux menaces pour repérer les traces de Buer Loader

Une nouvelle règle communautaire par Ariel Millahuel qui permet la détection du chargeur Buer est disponible sur le Threat Detection Marketplace : https://tdm.socprime.com/tdm/info/5F93tXFdZmx9/ Buer est un chargeur modulaire qui a été repéré pour la première fois à la fin de l’été dernier et depuis, ce malware a été activement promu sur les marchés souterrains. Les […]

Read More
Résumé de Règle : Contenu Frais pour Détecter les Troyens et Rançongiciels
Résumé de Règle : Contenu Frais pour Détecter les Troyens et Rançongiciels

SOC Prime vous propose un petit résumé des dernières règles communautaires développées par les participants du programme Threat Bounty (https://my.socprime.com/en/tdm-developers). Le résumé inclut 5 règles qui aident à détecter les chevaux de Troie et le ransomware Hidden Tear. À l’avenir, nous continuerons à publier de telles sélections de contenu pour détecter des acteurs de menaces […]

Read More