Browse Rules

Search and filter across all detection sources

984 rules

hayabusa critical sigma

Pandemic Registry Key

Detects Pandemic Windows Implant

hayabusa critical sigma

WannaCry Ransomware Activity

Detects WannaCry ransomware activity

sigma critical sigma

Pandemic Registry Key

Detects Pandemic Windows Implant

sigma critical sigma

WannaCry Ransomware Activity

Detects WannaCry ransomware activity

hayabusa critical sigma

DarkSide Ransomware Pattern

Detects DarkSide Ransomware and helpers

hayabusa critical sigma

Pandemic Registry Key

Detects Pandemic Windows Implant

hayabusa high sigma

Potential EmpireMonkey Activity

Detects potential EmpireMonkey APT activity

hayabusa high sigma

Potential Ryuk Ransomware Activity

Detects Ryuk ransomware activity

hayabusa critical sigma

WannaCry Ransomware Activity

Detects WannaCry ransomware activity

sigma high sigma

ComRAT Network Communication

Detects Turla ComRAT network communication.

sigma critical sigma

DarkSide Ransomware Pattern

Detects DarkSide Ransomware and helpers

sigma high sigma

Potential EmpireMonkey Activity

Detects potential EmpireMonkey APT activity

sigma high sigma

Potential Ryuk Ransomware Activity

Detects Ryuk ransomware activity

hayabusa critical sigma

DarkSide Ransomware Pattern

Detects DarkSide Ransomware and helpers

hayabusa high sigma

Fireball Archer Install

Detects Archer malware invocation via rundll32

hayabusa high sigma

Potential EmpireMonkey Activity

Detects potential EmpireMonkey APT activity

hayabusa high sigma

Potential MuddyWater APT Activity

Detects potential Muddywater APT activity

hayabusa high sigma

Potential Ryuk Ransomware Activity

Detects Ryuk ransomware activity

hayabusa critical sigma

Rorschach Ransomware Execution Activity

Detects Rorschach ransomware execution activity

sigma high sigma

Fireball Archer Install

Detects Archer malware invocation via rundll32

sigma high sigma

Potential MuddyWater APT Activity

Detects potential Muddywater APT activity

sigma critical sigma

Rorschach Ransomware Execution Activity

Detects Rorschach ransomware execution activity

sigma critical sigma

Ursnif Malware C2 URL Pattern

Detects Ursnif C2 traffic.

hayabusa critical sigma

Elise Backdoor Activity

Detects Elise backdoor activity used by APT32

hayabusa high sigma

Fireball Archer Install

Detects Archer malware invocation via rundll32