eset/malware-ioc

GitHub: eset/malware-ioc

ESET 发布的恶意软件入侵指标集合,包含 YARA 规则、Snort 规则和样本哈希值,用于威胁检测和事件响应。

Stars: 1928 | Forks: 279

# 恶意软件入侵指标 ``` .-------------. ( E S | E T ) R e s e a r c h `-------------' ``` 版权所有 (C) ESET 2014-2020 这里包含我们各项调查的入侵指标(IOC)。我们这样做是为了帮助更广泛的安全社区打击任何地方的恶意软件。 * `.yar` 文件是 http://plusvic.github.io/yara/[Yara] 规则 * `.rules` 文件是 http://snort.org/[Snort] 规则 * `samples.md5`、`samples.sha1` 和 `samples.sha256` 文件是以换行符分隔的恶意软件样本十六进制摘要列表 如果您想贡献改进版本,请向我们发送 pull request。 如果您发现了误报,请在 issue 报告中提供详细信息,我们会尝试改进我们的 IOC。 这些内容均在宽松的 BSD 二条款许可证下授权。您被允许修改这些内容并将更改保留给自己,尽管这样做是不礼貌的。
标签:AMSI绕过, Burp项目解析, ESC4, ESET, IOC, MD5, OSINT, SHA256, Snort规则, Yara规则, 入侵指标, 妥协指标, 威胁情报, 威胁检测, 开发者工具, 恶意软件, 数字取证, 样本分析, 样本哈希, 网络安全, 自动化脚本, 速率限制, 隐私保护