Added new YARA rules.

This commit is contained in:
Threat Analyst
2021-08-12 13:00:02 +02:00
parent a229464ddb
commit 2fe4c89e24
14 changed files with 390 additions and 390 deletions
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Cring : tc_detection malicious rule ByteCode_MSIL_Ransomware_Cring : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Dusk : tc_detection malicious rule ByteCode_MSIL_Ransomware_Dusk : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Fantom : tc_detection malicious rule ByteCode_MSIL_Ransomware_Fantom : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_GhosTEncryptor : tc_detection malicious rule ByteCode_MSIL_Ransomware_GhosTEncryptor : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Namaste : tc_detection malicious rule ByteCode_MSIL_Ransomware_Namaste : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Oct : tc_detection malicious rule ByteCode_MSIL_Ransomware_Oct : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Pacman : tc_detection malicious rule ByteCode_MSIL_Ransomware_Pacman : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Povlsomware : tc_detection malicious rule ByteCode_MSIL_Ransomware_Povlsomware : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Retis : tc_detection malicious rule ByteCode_MSIL_Ransomware_Retis : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_Thanos : tc_detection malicious rule ByteCode_MSIL_Ransomware_Thanos : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_WildFire : tc_detection malicious rule ByteCode_MSIL_Ransomware_WildFire : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_WormLocker : tc_detection malicious rule ByteCode_MSIL_Ransomware_WormLocker : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_ZeroLocker : tc_detection malicious rule ByteCode_MSIL_Ransomware_ZeroLocker : tc_detection malicious
{ {
meta: meta:
@@ -1,4 +1,4 @@
rule Win32_Ransomware_CobraLocker : tc_detection malicious rule Bytecode_MSIL_Ransomware_CobraLocker : tc_detection malicious
{ {
meta: meta: