Search and filter across all detection sources
112 rules
malware_rawpos
RawPOS malware
EldoS_RawDisk [yara]
EldoS Rawdisk Device Driver (Commercial raw disk access driver - used in Operation Shamoon 2.0)
EldoS_RawDisk [malware]
Trojan_Raw_Generic_4 [yara]
BlackHole_v2 [maldocs]
malicious_author [maldocs]
multiple_filtering [maldocs]
possible_exploit [maldocs]
suspicious_author [maldocs]
suspicious_creation [maldocs]
suspicious_creator [maldocs]
suspicious_embed [maldocs]
suspicious_js [maldocs]
suspicious_obfuscation [maldocs]
suspicious_producer [maldocs]
suspicious_title [maldocs]
suspicious_version [maldocs]
APT_Loader_Raw32_REDFLARE_1 [yara]
APT_Loader_Raw64_REDFLARE_1 [yara]
invalid_trailer_structure [maldocs]
network_smtp_raw [capabilities]
Communications smtp
suspicious_launch_action [maldocs]
XDP_embedded_PDF [maldocs]
network_tcp_socket [capabilities]
Communications over RAW socket
Trojan_Win32_Plakelog [malware]
Raw-input based keylogger