Tag: Rule Digest

FireEye侵害: 流出したレッドチームツールキットの検出
FireEye侵害: 流出したレッドチームツールキットの検出

今週、サイバーセキュリティコミュニティは、トップのセキュリティ企業の1つが 侵害を受けた というニュースに衝撃を受けました。敵対者は、FireEyeが顧客のセキュリティをテストするために使用するRed Teamのツールに […]

Read More
シャドウコピー削除の検出ルール
シャドウコピー削除の検出ルール

最近の私たちの出版物の多くはさまざまなランサムウェアの亜種に関するものであり、Matrixランサムウェアの特性を検出するためのルールは、Ragnar LockerやMazeを特定するのに役立ちません。マルウェアは絶えず変 […]

Read More
ルールダイジェスト: ValakとHanaLoaderマルウェア、MSBuildの悪用、その他
ルールダイジェスト: ValakとHanaLoaderマルウェア、MSBuildの悪用、その他

そして再び、私たちは誇らしげに、私たちの ルールダイジェストをお届けします。今回は、脅威報酬プログラムの参加者だけでなく、SOC Primeチームの検出コンテンツも掲載しています。今日は、ValakとHanaLoader […]

Read More
ルールダイジェスト: トロイの木馬とランサムウェア
ルールダイジェスト: トロイの木馬とランサムウェア

今日のダイジェストでは、セーフコRAT、ウルサトロイの木馬、および広範囲に広がっているランサムウェア株の検出を支援する脅威バウンティプログラムのメンバーによって提供されたコンテンツを強調したいと思います。 セーフコRAT […]

Read More
ルールダイジェスト: RAT、インフォスティーラー、エモテットマルウェア
ルールダイジェスト: RAT、インフォスティーラー、エモテットマルウェア

今日は土曜日です、つまり次の ルールダイジェストの時間で、今週公開されたマルウェア検出に関する興味深いコンテンツをご紹介します。そしてはい、私たちは参加者が Threat Bounty Program で公開したルールに […]

Read More
ルールダイジェスト: APTグループ、マルウェアキャンペーン、Windowsテレメトリー
ルールダイジェスト: APTグループ、マルウェアキャンペーン、Windowsテレメトリー

今週の ルールダイジェスト は通常より多くのコンテンツをカバーしています。これは、国家が後援する攻撃、サイバー犯罪者によるマルウェアキャンペーン、およびWindowsテレメトリの悪用を検出するためのルールをまとめています […]

Read More
ルールダイジェスト:Emotet、ランサムウェア、トロイの木馬
ルールダイジェスト:Emotet、ランサムウェア、トロイの木馬

皆さんこんにちは、今週も参加者が提出した5つの新しいルールを持って帰ってきました。 脅威賞金プログラム。私たちの以前のダイジェストは こちらで確認できます。質問があれば、チャットでお待ちしています。 Pykspa ワーム […]

Read More
ルールダイジェスト: SOCプライムチームによる検出コンテンツ
ルールダイジェスト: SOCプライムチームによる検出コンテンツ

最新のルールダイジェストをご紹介できることを嬉しく思います。これは、 以前のダイジェストとは異なり、SOC Primeチームによって開発されたルールのみで構成されています。これらのルールすべてが、sysmonログを分析す […]

Read More
ルールダイジェスト: トロイの木馬、サイバースパイ、RATicateグループ
ルールダイジェスト: トロイの木馬、サイバースパイ、RATicateグループ

今週のダイジェストでは、参加者によって独自に開発されたルールが含まれています。 脅威賞金プログラム. 背後にいる脅威アクターは 最近のUrsnif変種 特定のサイバー犯罪操作を行っている可能性があり、これらのキャンペーン […]

Read More
ルールダイジェスト:RCE、CVE、OilRig など
ルールダイジェスト:RCE、CVE、OilRig など

このダイジェストには、Threat Bounty ProgramのメンバーとSOC Prime Teamの両方のルールが含まれています。 では、Arunkumar Krishnaによるルールから始めましょう。彼のルールは […]

Read More