
Um lar para conteúdo de detecção desenvolvido pela equipe do delivr.to
Este repositório serve como lar do conteúdo de detecção desenvolvido pela equipe do delivr.to.
Todas as regras presentes neste repositório possuem payloads correspondentes (vinculados nas referências e mostrados abaixo) que podem ser usados para testar o conteúdo de detecção.
O repositório atualmente contém os seguintes tipos de detecções:
Abaixo está a lista de regras para Sublime Security, organizadas em pastas específicas de Geral e Inteligência de Ameaças.
Você também pode integrar o delivr.to diretamente com o Sublime, como mencionado aqui e documentado aqui.

| Nome da Regra | Tipo | Payload |
|---|---|---|
| Anexo: Arquivo com Travessia de Diretório CVE-2025-6218 (Não solicitado) | Inteligência de Ameaças | ![]() |
| Anexo: Arquivos 7-Zip aninhados CVE-2025-0411 (Não solicitado) | Inteligência de Ameaças | ![]() |
| Anexo: RTF com objeto OLE incorporado (Não solicitado) | Inteligência de Ameaças | ![]() |
| Corpo: Elemento Img explorando CVE-2024-38021 (Não solicitado) | Inteligência de Ameaças | ![]() |
| Link: Arquivo PIF de fonte suspeita (AgentTesla) | Inteligência de Ameaças | ![]() |
Abaixo está a lista de regras Yara no repositório.
Abaixo está a lista de regras Sigma no repositório.
| Nome da Regra | Tipo | Payload |
|---|---|---|
| Contrabando de HTML em PDF | Inteligência de Ameaças | ![]() |
| Anexo: HTML com manipulador de protocolo search-ms URI (DarkGate) | Inteligência de Ameaças | ![]() |
| Anexo: HTML com Meta Tag Refresh e manipulador de protocolo de arquivo (Pikabot) | Inteligência de Ameaças | ![]() |
| Anexo: Link PDF com identidade visual Microsoft OneDrive (Pikabot) | Inteligência de Ameaças | ![]() |
| Anexo: ZIP contendo LNK One-Liner minimizado (Não solicitado) | Inteligência de Ameaças | ![]() |
| Anexo: Contrabando de HTML de arquivo Zip com indicadores de evasão (Não solicitado) | Inteligência de Ameaças | ![]() |
| Anexo: PDF com MHT incorporado usando objetos ActiveMime (Não solicitado) | Inteligência de Ameaças | ![]() |
| Anexo: Zip explorando CVE-2023-38831 (Não solicitado) | Inteligência de Ameaças | ![]() |
| Anexo: PDF com arquivo de contrabando incorporado de abertura automática | Inteligência de Ameaças | ![]() |
| Anexo: arquivo OneNote com strings suspeitas | Inteligência de Ameaças | ![]() |
| Link: arquivo OneNote compactado com isca de download de documento (QakBot) | Inteligência de Ameaças | ![]() |
| Anexo: OneNote contendo HTA com conteúdo VBScript e JavaScript (QakBot) | Inteligência de Ameaças | ![]() |
| Anexo: Arquivo WSF com conteúdo de certificado (QakBot) | Inteligência de Ameaças | ![]() |
| Anexo: PDF com isca de download de documento | Inteligência de Ameaças | ![]() |
| Anexo: PDF com link incorporado do Google Firebase Storage (Bumblebee) | Inteligência de Ameaças | ![]() |
| Anexo: Documento Office com RTF incorporado referenciando recursos remotos CVE-2023-36884 (Não solicitado) | Inteligência de Ameaças |
| Anexo: HTML com cópia para a área de transferência | Inteligência de Ameaças | ![]() |
| Anexo: Indicadores de FileJacking (Não solicitado) | Geral | ![]() |
| Link: Indicadores de FileJacking (Não solicitado) | Geral | ![]() |
| Anexo: Contrabando de HTML com Google Web Toolkit (GWT) | Geral | ![]() |
| Anexo: Contrabando de HTML com WebAssembly (Wasm) | Geral | ![]() |
| Anexo: Arquivo ZPAQ (Não solicitado) | Geral | ![]() |
| Anexo: Arquivo HTML com marca da Microsoft (Não solicitado) | Geral | ![]() |
| Anexo: Arquivo HTML sem elemento HTML (Não solicitado) | Geral | ![]() |
| Anexo: Arquivo SVG com Onerror ou Onload (Não solicitado) | Geral | ![]() |
| Anexo: Arquivo SVG com tags de script (Não solicitado) | Geral | ![]() |
| Anexo: Arquivo HTML com função eval e longa sequência de bytes (Não solicitado) | Geral | ![]() |
| Anexo: Arquivo HTML contendo endereço de e-mail do destinatário (Não solicitado) | Geral | ![]() |
| Anexo: Formato de arquivo HTML estendido (Não solicitado) | Geral | ![]() |
| Anexo: Conteúdo de codificação de script da Microsoft | Geral | ![]() |
| Link: arquivo OneNote compactado | Geral | ![]() |
| Link: arquivo OneNote | Geral | ![]() |
| Link: Site de phishing de falsificação de marca | Geral | ![]() |
| Link: arquivo de script compactado (Não solicitado) | Geral | ![]() |
| Anexo: Injeção de modelo remoto | Geral | ![]() |
| Anexo: Contrabando de HTML com msSaveOrOpenBlob | Geral | ![]() |
| Anexo: Arquivo de script AutoIt (Não solicitado) | Geral | ![]() |
| Anexo: Injeção de modelo remoto hospedada em SMB do Microsoft Word | Geral | ![]() |
| Anexo: Scripting de folha de estilo do Office | Geral | ![]() |
| Nome da Regra | Tipo | Payload |
|---|
| SUSP_archive_CVE_2025_6218_Jul25 | Inteligência de Ameaças | ![]() |
| SUSP_ZIP_Smuggling_Jun01 | Geral | ![]() |
| SUSP_ZIP_Smuggling_Egg_Jun01 | Geral | ![]() |
| SUSP_HTML_WASM_Smuggling | Geral | ![]() |
| SUSP_HTML_B64_WASM_Blob | Geral | ![]() |
| SUSP_ZPAQ_Archive_Nov23 | Geral | ![]() |
| SUSP_PDF_MHT_ActiveMime_Sept23 | Geral | ![]() |
| SUSP_SVG_Onload_Onerror_Jul23 | Geral | ![]() |
| SUSP_OneNote_Repeated_FileDataReference_Feb23 | Inteligência de Ameaças | ![]() |
| SUSP_OneNote_RTLO_Character_Feb23 | Inteligência de Ameaças | ![]() |
| SUSP_OneNote_Win_Script_Encoding_Feb23 | Inteligência de Ameaças | ![]() |
| SUSP_msg_CVE_2023_23397_Mar23 | Inteligência de Ameaças | ![]() |
| SUSP_CONCAT_ZIP_Nov24 | Inteligência de Ameaças | ![]() |
| SUSP_SVG_ForeignObject_Nov24 | Inteligência de Ameaças | ![]() |