Commit f764aaa1 by mmorenog

Create email_Ukraine_BE_powerattack.yar

parent f0cb6988
This Yara ruleset is under the GNU-GPLv2 license ( and open to any user or organization, as
long as you use it under this license.
rule content {
author = "@yararules"
description = "Detects a possible .eml used in the Ukraine BE power attack"
ref1 = ""
$subject = "Subject: Указ Президента України № 15/2015 "Про часткову мобілізацію" від 14.01.15 р." nocase
$body_string1 = "організацій необхідно надати списки співробітників організацій за зразком"
$body_string2 = "підлягають мобілізації представлені у додатку 2. Указ Президента України та"
$body_string3 = "порядок надання інформації представлені у додатку"
$body_string4 = ""
3 of them
rule attachment {
author = " @yararules"
description = "Detects a possible .eml used in the Ukraine BE power attack"
ref1 = ""
$filename = "filename=\"Додаток1.xls\""
all of them
Markdown is supported
0% or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or to comment