ReversingLabs unknown stable yara

Win32_Ransomware_BandarChor [ransomware]

Yara rule that detects BandarChor ransomware.

View Source

Detection Logic

uint16(0) == 0x5A4D and
        (($file_extensions_1 and $file_extensions_2 and $file_extensions_3 and
        $file_extensions_4 and $file_extensions_5) and
        $parse_server_commands)

Field Validations

Loading…

Comments (0)

Loading comments...