IDS: ET MALWARE Librarian Ghouls CnC Domain in DNS Lookup (hostingforme .nl)

snort

Разбор сигнатуры IDS: ET MALWARE Librarian Ghouls CnC Domain in DNS Lookup (hostingforme .nl)

Описание

Сигнатура обнаруживает запросы DNS запросы из локальной сети, заканчивающиеся на домен .hostingforme.nl.

Является индикатором TTP APT группы Librarian Ghouls.

Сигнатура

 

Комментарии: 0