Browse Rules

Search and filter across all detection sources

756 rules

sekoia unknown yara

apt_37_chinotto [yara_rules]

Detects obfuscation and string of APT37 stealer

sekoia unknown yara

apt37_rokrat_macho [yara_rules]

Detects Public key of Macho samples of RokRAT

sekoia unknown yara

apt_3cx_payload_stealer [yara_rules]

Detects stealer used in 3CX campaign

sekoia unknown yara

apt_agent_racoon_strings [yara_rules]

Detects Agent Racoon used by CL-STA-0002

sekoia unknown yara

apt_andariel_dorarat_strings [yara_rules]

Detects Dora RAT based on strings

sekoia unknown yara

apt_andariel_keylogger_strings [yara_rules]

Detects one of the Andariel keylogger

sekoia unknown yara

apt_andariel_nestdoor_variants_strings [yara_rules]

Detects Nestdoor based on (weak) strings

sekoia unknown yara

apt_andariel_siennablue [yara_rules]

Detects SiennaBlue based routine names

sekoia unknown yara

apt_apt10_hui_loader [yara_rules]

Specific string for HUI Loader

sekoia unknown yara

apt_apt28_document_phishing_webpage [yara_rules]

Detects APT28 document phishing webpage

sekoia unknown yara

apt_apt28_htmlsmuggling [yara_rules]

Detects some kind of HTMLSmuggling used by APT28

sekoia unknown yara

apt_apt28_htmlsmuggling_disclosing_ip [yara_rules]

Detects some kind of HTMLSmuggling used by APT28

sekoia unknown yara

apt_apt28_powershell_ntlm_stealer [yara_rules]

Detects the NTLM Stealer used by APT28 against UA energy sector

sekoia unknown yara

apt_apt28_susp_graphite_downloader [yara_rules]

Matches the routine which decrypts the RSA key blob in the Graphite downloader

sekoia unknown yara

apt_apt28_ukrnet_phishing_page [yara_rules]

Detects APT28 Phishing page

sekoia unknown yara

apt_apt28_wayzgoose_exploit_string [yara_rules]

Detects APT28's Wayzgoose exploit strings

sekoia unknown yara

apt_apt29_malicious_rdp_file [yara_rules]

Detects malicious RDP files

sekoia unknown yara

apt_apt29_quarterrig [yara_rules]

Detects QUARTERRIG

sekoia unknown yara

apt_apt29_wineloader_malicious_hta [yara_rules]

Detects malicious HTA used by APT29 to drop Wineloader

sekoia unknown yara

apt_apt29_wineloader_malicious_pdf [yara_rules]

Detects malicious PDF used by APT29 to drop Wineloader

sekoia unknown yara

apt_apt31_pakdoor [yara_rules]

Detects APT31 ORB implant - 2019/2021

sekoia unknown yara

apt_apt31_rekoobe [yara_rules]

Find Rekoobe sample via Trend Elf Hash (telfhash)

sekoia unknown yara

apt_apt33_falsefont [yara_rules]

FalseFont backdoor

sekoia unknown yara

apt_apt33_tickler [yara_rules]

Detects APT33 Tickler malware

sekoia unknown yara

apt_apt35_iisraid_strings [yara_rules]

Detects APT35s ISSRaid implant