YARA unknown stable yara

Winnti_malware_Nsiproxy [malware]

Detects a Winnti rootkit

View Source

Detection Logic

uint16(0) == 0x5a4d and $x1 and 1 of ($a*) and 2 of ($s*)

Field Validations

Loading…

Comments (0)

Loading comments...