chg: Add FP risk tags to bambenekconsulting feeds
parent
17819e3d15
commit
77c62cd937
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Bamital\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Bamital\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:banker=\"Banjori\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:banker=\"Banjori\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Bebloh\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Bebloh\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Bedep\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Bedep\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Beebone\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Beebone\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Chinad",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Chinad_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Corebot\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,14 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:ransomware=\"CryptoLocker by NTK Ransomware\"",
|
||||
"misp-galaxy:ransomware=\"MSN CryptoLocker Ransomware\"",
|
||||
"misp-galaxy:ransomware=\"CryptoLocker 5.1\"",
|
||||
"misp-galaxy:ransomware=\"FakeCryptoLocker\"",
|
||||
"misp-galaxy:ransomware=\"PClock3 Ransomware\"",
|
||||
"misp-galaxy:ransomware=\"CryptoLocker3 Ransomware\"",
|
||||
"misp-galaxy:ransomware=\"CryptoLocker 1.0.0\"",
|
||||
"misp-galaxy:ransomware=\"DynA-Crypt Ransomware\"",
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"CryptoLocker\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"CryptoLocker\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"DirCrypt\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"DirCrypt\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Dromedan",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Dromedan_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Dyre\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Dyre\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Fobber\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Fobber\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "G01",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "G01_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:tool=\"Emotet\"",
|
||||
"misp-galaxy:banker=\"Geodo\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Geodo\"",
|
||||
"misp-galaxy:tool=\"Emotet\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:tool=\"Emotet\"",
|
||||
"misp-galaxy:banker=\"Geodo\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Geodo\"",
|
||||
"misp-galaxy:tool=\"Emotet\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Gozi\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Gozi\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:android=\"Hesperbot\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:android=\"Hesperbot\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Kraken\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Kraken\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"Locky\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"Locky\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Madmax\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Madmax\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Matsnu",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"high\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Matsnu_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"high\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:botnet=\"Mirai\"",
|
||||
"misp-galaxy:tool=\"Mirai\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Mirai\"",
|
||||
"misp-galaxy:botnet=\"Mirai\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:botnet=\"Mirai\"",
|
||||
"misp-galaxy:tool=\"Mirai\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Mirai\"",
|
||||
"misp-galaxy:botnet=\"Mirai\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Licat\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Licat\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Necurs\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Necurs\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:tool=\"Nymaim\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:tool=\"Nymaim\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "P2P_GOZ",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "P2P_GOZ_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "PT_GOZ_/_New_GOZ_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"PadCrypt\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:ransomware=\"PadCrypt\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Panda Banker\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Panda Banker\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Pizd",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"high\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Pizd_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"high\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Proslikefan",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Proslikefan_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Pushdo\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Pushdo\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Pykspa",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Pykspa_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Qadars\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Qadars\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Akbot\"",
|
||||
"misp-galaxy:banker=\"Qakbot\""
|
||||
]
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Akbot\"",
|
||||
"misp-galaxy:banker=\"Qakbot\""
|
||||
]
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Ramdo",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Ramdo_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Ramnit\"",
|
||||
"misp-galaxy:banker=\"Ramnit\""
|
||||
]
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:botnet=\"Ramnit\"",
|
||||
"misp-galaxy:banker=\"Ramnit\""
|
||||
]
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Ranbyus\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Ranbyus\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:tool=\"Shifu\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:tool=\"Shifu\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:botnet=\"Simda\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:botnet=\"Simda\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Sisron\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Sisron\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Zeus Sphinx\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Zeus Sphinx\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Suppobox",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"high\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Suppobox_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"high\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Symmi",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Tempedreve",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Tempedreve_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:banker=\"Tinba\"",
|
||||
"misp-galaxy:tool=\"Tinba\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Tinba\"",
|
||||
"misp-galaxy:banker=\"Tinba\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:banker=\"Tinba\"",
|
||||
"misp-galaxy:tool=\"Tinba\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:tool=\"Tinba\"",
|
||||
"misp-galaxy:banker=\"Tinba\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"TinyNuke\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"TinyNuke\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:botnet=\"Gheg\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:botnet=\"Gheg\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Unknowndropper",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Unknowndropper_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Unknownjs",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Unknownjs_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:tool=\"Vawtrak\"",
|
||||
"misp-galaxy:banker=\"Vawtrak\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Vawtrak\"",
|
||||
"misp-galaxy:tool=\"Vawtrak\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,7 +5,8 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"misp-galaxy:tool=\"Vawtrak\"",
|
||||
"misp-galaxy:banker=\"Vawtrak\""
|
||||
"false-positive:risk=\"low\"",
|
||||
"misp-galaxy:banker=\"Vawtrak\"",
|
||||
"misp-galaxy:tool=\"Vawtrak\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Vidro",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -3,5 +3,8 @@
|
|||
"name": "Vidro_NS",
|
||||
"vendor": "bambenekconsulting",
|
||||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting"
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"low\""
|
||||
]
|
||||
}
|
||||
|
|
|
@ -5,6 +5,7 @@
|
|||
"impact": 3,
|
||||
"parser": ".parsers.bambenekconsulting",
|
||||
"tags": [
|
||||
"false-positive:risk=\"medium\"",
|
||||
"misp-galaxy:botnet=\"Virut\""
|
||||
]
|
||||
}
|
||||
|
|
Some files were not shown because too many files have changed in this diff Show More
Loading…
Reference in New Issue