
Курируемый репозиторий IP-адресов злоумышленников, C2-доменов и IOCs ботнетов из эксплуатации Log4Shell (CVE-2021-44228) с правилами обнаружения Snort и Suricata для реагирования на инциденты.
Исходные IP-адреса используют Apache Log4j RCE для попыток атак, среди них значительная часть узлов Tor. Подробнее см. Attack-IP.md
Вредоносные программы, ботнеты и другие IOC, использующие уязвимость log4j, см. IOC-C2.md
Правила обнаружения Snort см. Snort.md
Правила Suricata см. Suricata.md