ReversingLabs unknown stable yara
Win32_Ransomware_BandarChor [ransomware]
Yara rule that detects BandarChor ransomware.
Detection Logic
uint16(0) == 0x5A4D and
(($file_extensions_1 and $file_extensions_2 and $file_extensions_3 and
$file_extensions_4 and $file_extensions_5) and
$parse_server_commands) Field Validations
Loading…
Comments (0)
Loading comments...