anvilogic
medium
spl
Potential CVE-2021-44228 - Log4Shell [splunk-edr]
A vulnerability identified in Java logging library "log4j" that could result in remote code execution. This use case identifies exploitation attempts in compressed files in folder /var/log -- Threat Actor Association: Andariel, APT28, Magic Hound (aka APT35, Charming Kitten, Phosphorus, and Mint Sandstorm), APT41, Karakurt, Lazarus, Stonefly, Teal Kurma (aka Sea Turtle, Marbled Dust, Cosmic Wolf) -- Software Association: Conti, WhisperGate - #TrendingThreat #Russia #Ukraine