
delivr.to 팀이 개발한 탐지 콘텐츠의 홈
이 저장소는 delivr.to 팀이 개발한 탐지 콘텐츠를 위한 공간입니다.
이 저장소에 있는 모든 규칙에는 탐지 콘텐츠를 테스트하는 데 사용할 수 있는 해당 페이로드가 있습니다(참조 자료에 링크되어 있으며 아래에 표시됨).
이 저장소에는 현재 다음 유형의 탐지가 포함되어 있습니다:
다음은 일반 및 위협 인텔리전스 전용 폴더로 구성된 Sublime Security용 규칙 목록입니다.
또한 여기에 언급되고 여기에 문서화된 대로 delivr.to를 Sublime과 직접 통합할 수 있습니다.

다음은 저장소에 있는 Yara 규칙 목록입니다.
다음은 저장소에 있는 Sigma 규칙 목록입니다.
| 규칙 이름 | 유형 | 페이로드 |
|---|---|---|
| PDF HTML 스머글링 | 위협 인텔리전스 | ![]() |
| 위협 인텔리전스 |
![]() |
| 첨부 파일: 메타 태그 새로고침 및 파일 프로토콜 핸들러가 포함된 HTML (Pikabot) | 위협 인텔리전스 | ![]() |
| 첨부 파일: Microsoft OneDrive 브랜딩이 포함된 PDF 링크 (Pikabot) | 위협 인텔리전스 | ![]() |
| 첨부 파일: 최소화된 LNK 한 줄 명령이 포함된 ZIP (요청되지 않은) | 위협 인텔리전스 | ![]() |
| 첨부 파일: 우회 지표가 있는 ZIP 파일의 HTML 스머글링 (요청되지 않은) | 위협 인텔리전스 | ![]() |
| 첨부 파일: ActiveMime 개체를 사용하는 포함된 MHT가 있는 PDF (요청되지 않은) | 위협 인텔리전스 | ![]() |
| 첨부 파일: CVE-2023-38831을 악용하는 ZIP (요청되지 않은) | 위협 인텔리전스 | ![]() |
| 첨부 파일: 자동으로 열리는 포함된 스머글링 파일이 있는 PDF | 위협 인텔리전스 | ![]() |
| 첨부 파일: 의심스러운 문자열이 있는 OneNote 파일 | 위협 인텔리전스 | ![]() |
| 링크: 문서 다운로드 유인 기능이 있는 압축 OneNote 파일 (QakBot) | 위협 인텔리전스 | ![]() |
| 첨부 파일: VBScript 및 JavaScript 콘텐츠가 포함된 HTA가 있는 OneNote (QakBot) | 위협 인텔리전스 | ![]() |
| 첨부 파일: 인증서 콘텐츠가 있는 WSF 파일 (QakBot) | 위협 인텔리전스 | ![]() |
| 첨부 파일: 문서 다운로드 유인이 있는 PDF | 위협 인텔리전스 | ![]() |
| 첨부 파일: 포함된 Google Firebase Storage 링크가 있는 PDF (Bumblebee) | 위협 인텔리전스 | ![]() |
| 첨부 파일: 원격 리소스를 참조하는 포함된 RTF가 있는 Office 문서 CVE-2023-36884 (요청되지 않은) | 위협 인텔리전스 |
| 첨부 파일: 클립보드 복사 기능이 있는 HTML | 위협 인텔리전스 | ![]() |
| 첨부 파일: FileJacking 지표 (요청되지 않은) | 일반 | ![]() |
| 링크: FileJacking 지표 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: Google Web Toolkit(GWT)을 이용한 HTML 스머글링 | 일반 | ![]() |
| 첨부 파일: WebAssembly(Wasm)를 이용한 HTML 스머글링 | 일반 | ![]() |
| 첨부 파일: ZPAQ 아카이브 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: Microsoft 브랜드 HTML 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: HTML 요소가 없는 HTML 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: Onerror 또는 Onload가 있는 SVG 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: 스크립트 태그가 있는 SVG 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: eval 함수와 긴 바이트 문자열이 있는 HTML 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: 수신자 이메일 주소가 포함된 HTML 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: 확장 HTML 파일 형식 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: Microsoft 스크립트 인코딩 콘텐츠 | 일반 | ![]() |
| 링크: 압축 OneNote 파일 | 일반 | ![]() |
| 링크: OneNote 파일 | 일반 | ![]() |
| 링크: 브랜드 사칭 피싱 사이트 | 일반 | ![]() |
| 링크: 압축 스크립트 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: 원격 템플릿 주입 | 일반 | ![]() |
| 첨부 파일: msSaveOrOpenBlob을 이용한 HTML 스머글링 | 일반 | ![]() |
| 첨부 파일: AutoIt 스크립트 파일 (요청되지 않은) | 일반 | ![]() |
| 첨부 파일: Microsoft Word SMB 호스팅 원격 템플릿 주입 | 일반 | ![]() |
| 첨부 파일: Office 스타일시트 스크립팅 | 일반 | ![]() |
| 규칙 이름 | 유형 | 페이로드 |
|---|