🔎 Loki - простой сканер IOC и YARA для обнаружения признаков взлома
Сканер основан на 4 методах обнаружения:
1. Имя файла IOC — совпадение регулярных выражений с полным путем/именем файла.
2. Проверка правил Yara — совпадение подписи Yara для данных файла и памяти процесса.
3. Проверка хэша — сравнивает известные вредоносные хэши (MD5, SHA1, SHA256) с отсканированными файлами.
4. Проверка обратного подключения C2 — сравнивает конечные точки подключения к процессу с IOC C2 (новое, начиная с версии v.10).
Опробовать инструмент — линк.
CMD
Post #7346
257
