
Kuratierte Sammlung von Indicators of Compromise (IOCs), Angriffs-Quell-IPs und Snort/Suricata-Erkennungsregeln für Log4Shell-Angriffe (CVE-2021-44228).
Quell-IPs verwenden Apache Log4j RCE, um Angriffe zu versuchen, darunter ein großer Teil Tor-Knoten. Weitere Details siehe Attack-IP.md
IOCs von Schadprogrammen, Botnets usw., die die Log4j-Schwachstelle ausnutzen, siehe IOC-C2.md
Snort-Erkennungsregeln siehe Snort.md
Suricata-Regeln siehe Suricata.md