Search and filter across all detection sources
92 rules
maldoc_API_hashing [maldocs]
maldoc_suspicious_strings [maldocs]
maldoc_function_prolog_signature [maldocs]
maldoc_getEIP_method_1 [maldocs]
maldoc_getEIP_method_4 [maldocs]
maldoc_structured_exception_handling [maldocs]
maldoc_indirect_function_call_1 [maldocs]
maldoc_indirect_function_call_2 [maldocs]
maldoc_indirect_function_call_3 [maldocs]
macrocheck [maldocs]
maldoc_find_kernel32_base_method_1 [maldocs]
maldoc_find_kernel32_base_method_2 [maldocs]
maldoc_find_kernel32_base_method_3 [maldocs]
Maldoc_Suspicious_OLE_target [maldocs]
Detects maldoc With Tartgeting Suspicuios OLE
APT_OLE_JSRat [maldocs]
Maldoc_CVE_2017_11882 [maldocs]
Detects maldoc With exploit for CVE_2017_11882
Maldoc_APT10_MenuPass [maldocs]
Detects APT10 MenuPass Phishing
mwi_document [maldocs]
MWI generated document
powershell [maldocs]
ppaction [maldocs]
Dridex_Trojan_XML [maldocs]
Dridex Malware in XML Document
office_document_vba [maldocs]
Office document with embedded VBA
RTF_Shellcode [maldocs]
identifies RTF's with potential shellcode
BlackHole_v2 [maldocs]
hancitor_dropper [maldocs]