Sagan critical stable other

[WINDOWS-MALWARE] Adylkuzz Trojan log file detected

[WINDOWS-MALWARE] Adylkuzz Trojan log file detected

View Source

Detection Logic

alert any $EXTERNAL_NET any -> $HOME_NET any (msg: "[WINDOWS-MALWARE] Adylkuzz Trojan log file detected"; json_map:"event_id",".EventID"; json_map:"message",".RenderedDescription"; event_id: 4663,567,5145; content: "
| 2e 5f
| Miner
| 5f 2e
| log"; metadata: created_on 2022_11_22, endpoint_command SHUTDOWN; classtype: trojan-activity; program: *Security*; reference: url, www.symantec.com/security_response/writeup.jsp?docid=2017-051707-0237-99&tabid=2; sid:5008746; metadata: created_on 2022_11_22, old_sid 5003117; rev:4;)

Field Validations

Loading…

Comments (0)

Loading comments...