基于近期恶意软件研究收集的YARA签名集合
Dacls木马
APT32 KerrDown
ACBackdoor - Linux构建版本
未命名的Linux Golang勒索软件
KPOT v2
WatchBog Linux僵尸网络
EvilGnome Linux恶意软件
APT34 PICKPOCKET
APT34 LONGWATCH
APT34 VALUEVAULT
RedGhost Linux工具
SilentTrinity
DNSpionage
TA505 FlowerPippi
REMCOS RAT
GodLua Linux后门
APT32 Ratsnif
OSX/CrescentCore
附注:我们什么时候才能统一将mac签名名称改为macOS/<恶意软件>?早就该这么做了,恕我直言
WarZone RAT 又名 Ave Maria Stealer
Winnti Linux