Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
yara-rules — 個別の研究から収集されたYARAシグネチャのコレクション | Kitploit
ツール/GitHubGitHub/deadbits/yara-rules
侵害指標 (IOC) 管理脆弱性分析フォレンジックマルウェア分析脅威インテリジェンスインシデントレスポンスArchived
GitHubdeadbits/yara-rules

yara-rules

個別の研究から収集されたYARAシグネチャのコレクション

リポジトリを見る
45762年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Say Thanks

yara-rules

最近のマルウェア調査から収集した YARA シグネチャのコレクション

ルールセット

Dacls Trojan

  • ルール: Dacls_Linux.yara
  • ルール: Dacls_Windows.yara
  • 参照: https://blog.netlab.360.com/dacls-the-dual-platform-rat/

APT32 KerrDown

  • ルール: APT32_KerrDown.yara
  • 参照: https://unit42.paloaltonetworks.com/tracking-oceanlotus-new-downloader-kerrdown/

ACBackdoor - Linux ビルド

  • ルール: ACBackdoor_Linux.rule
  • 参照: Intezer

無名の Linux Golang ランサムウェア

  • ルール: Linux_Golang_Ransomware.rule
  • 参照: Fortinet ブログ

KPOT v2

  • ルール: KPOT_v2.yara
  • 参照: (ProofPoint Threat Insight)[https://www.proofpoint.com/us/threat-insight/post/new-kpot-v20-stealer-brings-zero-persistence-and-memory-features-silently-steal]

WatchBog Linux ボットネット

  • ルール: WatchBog_Linux.yara
  • 参照:
    • https://twitter.com/polarply/status/1153232987762376704
    • https://www.alibabacloud.com/blog/return-of-watchbog-exploiting-jenkins-cve-2018-1000861_594798

EvilGnome Linux マルウェア

  • ルール: EvilGnome_Linux.yara
  • 参照: Intezer

APT34 PICKPOCKET

  • ルール: APT34_PICKPOCKET.yara
  • 参照: FireEye Threat Reseearch

APT34 LONGWATCH

  • ルール: APT34_LONGWATCH.yara
  • 参照: FireEye Threat Reseearch

APT34 VALUEVAULT

  • ルール: APT34_VALUEVAULT.yara
  • 参照: FireEye Threat Reseearch

RedGhost Linux ツール

  • ルール: RedGhost_Linux
  • 参照: RedGhost Gitub リポジトリ

SilentTrinity

  • ルール: SilentTrinity_Payload.rule
  • ルール: SilentTrinity_Delivery.rule
  • 参照: Countercept

DNSpionage

  • ルール: DNSpionage.yara
  • 参照: Talos Intelligence, Talos Intelligence #2

TA505 FlowerPippi

  • ルール: TA505_FlowerPippi.yara
  • 参照: https://blog.trendmicro.com/trendlabs-security-intelligence/latest-spam-campaigns-from-ta505-now-using-new-malware-tools-gelup-and-flowerpippi/

REMCOS RAT

  • ルール: REMCOS_RAT_2019.yara
  • 参照: https://exchange.xforce.ibmcloud.com/collection/Remcos-Rat-Delivered-via-Email-Campaign-056f98e4fc97bd142337d6b2271aeaa7

GodLua Linux バックドア

  • ルール: godlua_linux.yara
  • 参照: https://blog.netlab.360.com/an-analysis-of-godlua-backdoor-en/

APT32 Ratsnif

  • ルール: apt32-ratsnif.yara
  • 参照: https://threatvector.cylance.com/en_us/home/threat-spotlight-ratsnif-new-network-vermin-from-oceanlotus.html

OSX/CrescentCore

  • ルール: crescentcore_dmg.yara
  • 参照: https://www.intego.com/mac-security-blog/osx-crescentcore-mac-malware-designed-to-evade-antivirus/

余談: みんないつになったら mac シグネチャ名を macOS/ に変更することに決めるんだ?もうとっくに時期は過ぎてるよ、私見だけど


WarZone RAT(別名: Ave Maria Stealer)

  • ルール: avemaria_warzone.yara
  • 参照: http://blog.morphisec.com/threat-alert-ave-maria-infostealer-on-the-rise-with-new-stealthier-delivery

Winnti Linux

  • ルール: winnti_linux.yara
  • 参照: https://medium.com/chronicle-blog/winnti-more-than-just-windows-and-gates-e4f03436031a
ツールをダウンロード