Lista pública de IoCs do log4j (log4shell) CVE-2021-44228
IoCs públicos sobre log4j CVE-2021-44228 (log4shell) baseados no Twitter e outras redes sociais (pull requests aceitos, eu removo duplicatas automaticamente)
IPs
Domínios de callback
Hashes (binários)
Hashes para versões vulneráveis do log4j disponíveis aqui
Lista de payloads detectados disponível aqui
Regra Yara (trabalho em andamento)
Fontes de IoCs (fontes usadas para criar minhas próprias listas acima)
Aqui está uma ferramenta para detectar tentativas
Resumo do impacto atual do Log4j em fabricantes e componentes pela comunidade da Internet