Sagan critical stable other

[WINDOWS-MALWARE] Adylkuzz Trojan log file detected

[WINDOWS-MALWARE] Adylkuzz Trojan log file detected

View Source

Detection Logic

alert any $EXTERNAL_NET any -> $HOME_NET any (msg: "[WINDOWS-MALWARE] Adylkuzz Trojan log file detected"; event_id: 4663,567,5145; content: "
| 2e 5f
| Miner
| 5f 2e
| log"; metadata: endpoint_command SHUTDOWN; classtype: trojan-activity; program: *Security*; reference: url, www.symantec.com/security_response/writeup.jsp?docid=2017-051707-0237-99&tabid=2; sid:5003117; rev:4;)

Field Validations

Loading…

Comments (0)

Loading comments...