IDS: ET MALWARE Librarian Ghouls CnC Domain in DNS Lookup (hostingforme .nl)

snort signatures

Разбор сигнатуры IDS: ET MALWARE Librarian Ghouls CnC Domain in DNS Lookup (hostingforme .nl)

Описание

Сигнатура обнаруживает запросы DNS запросы из локальной сети, заканчивающиеся на домен .hostingforme.nl.

Является индикатором TTP APT группы Librarian Ghouls.

Сигнатура

 

Avatar for Gnostis
Gnostis
SEC-1275-1
Добавить комментарий