Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
yara-rules — Raccolta di firme YARA da ricerche individuali | Kitploit
Strumenti/GitHubGitHub/deadbits/yara-rules
Gestione degli Indicatori di Compromissione (IOC)Analisi delle VulnerabilitàInformatica ForenseAnalisi MalwareThreat IntelligenceRisposta agli IncidentiArchived
GitHubdeadbits/yara-rules

yara-rules

Raccolta di firme YARA da ricerche individuali

Vedi Repository
4572 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Say Thanks

yara-rules

Raccolta di firme YARA da recenti ricerche sul malware

Set di regole

Dacls Trojan

  • Regola: Dacls_Linux.yara
  • Regola: Dacls_Windows.yara
  • Riferimento: https://blog.netlab.360.com/dacls-the-dual-platform-rat/

APT32 KerrDown

  • Regola: APT32_KerrDown.yara
  • Riferimento: https://unit42.paloaltonetworks.com/tracking-oceanlotus-new-downloader-kerrdown/

ACBackdoor - versione Linux

  • Regola: ACBackdoor_Linux.rule
  • Riferimento: Intezer

Ransomware Linux Golang senza nome

  • Regola: Linux_Golang_Ransomware.rule
  • Riferimento: Fortinet Blog

KPOT v2

  • Regola: KPOT_v2.yara
  • Riferimento: (ProofPoint Threat Insight)[https://www.proofpoint.com/us/threat-insight/post/new-kpot-v20-stealer-brings-zero-persistence-and-memory-features-silently-steal]

Botnet Linux WatchBog

  • Regola: WatchBog_Linux.yara
  • Riferimenti:
    • https://twitter.com/polarply/status/1153232987762376704
    • https://www.alibabacloud.com/blog/return-of-watchbog-exploiting-jenkins-cve-2018-1000861_594798

Malware Linux EvilGnome

  • Regola: EvilGnome_Linux.yara
  • Riferimento: Intezer

APT34 PICKPOCKET

  • Regola: APT34_PICKPOCKET.yara
  • Riferimento: FireEye Threat Reseearch

APT34 LONGWATCH

  • Regola: APT34_LONGWATCH.yara
  • Riferimento: FireEye Threat Reseearch

APT34 VALUEVAULT

  • Regola: APT34_VALUEVAULT.yara
  • Riferimento: FireEye Threat Reseearch

Strumento Linux RedGhost

  • Regola: RedGhost_Linux
  • Riferimento: RedGhost Gitub repo

SilentTrinity

  • Regola: SilentTrinity_Payload.rule
  • Regola: SilentTrinity_Delivery.rule
  • Riferimento: Countercept

DNSpionage

  • Regola: DNSpionage.yara
  • Riferimenti: Talos Intelligence, Talos Intelligence #2

TA505 FlowerPippi

  • Regola: TA505_FlowerPippi.yara
  • Riferimento: https://blog.trendmicro.com/trendlabs-security-intelligence/latest-spam-campaigns-from-ta505-now-using-new-malware-tools-gelup-and-flowerpippi/

REMCOS RAT

  • Regola: REMCOS_RAT_2019.yara
  • Riferimento: https://exchange.xforce.ibmcloud.com/collection/Remcos-Rat-Delivered-via-Email-Campaign-056f98e4fc97bd142337d6b2271aeaa7

Backdoor Linux GodLua

  • Regola: godlua_linux.yara
  • Riferimento: https://blog.netlab.360.com/an-analysis-of-godlua-backdoor-en/

APT32 Ratsnif

  • Regola: apt32-ratsnif.yara
  • Riferimento: https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

OSX/CrescentCore

  • Regola: crescentcore_dmg.yara
  • Riferimento: https://www.intego.com/mac-security-blog/osx-crescentcore-mac-malware-designed-to-evade-antivirus/

nota a margine: quando decideremo tutti di cambiare i nomi delle firme Mac in macOS/? è più che ora, imho


WarZone RAT noto anche come Ave Maria Stealer

  • Regola: avemaria_warzone.yara
  • Riferimento: http://blog.morphisec.com/threat-alert-ave-maria-infostealer-on-the-rise-with-new-stealthier-delivery

Winnti Linux

  • Regola: winnti_linux.yara
  • Riferimento: https://medium.com/chronicle-blog/winnti-more-than-just-windows-and-gates-e4f03436031a
Scarica lo strumento