Files
mandiant-capa-rules/data-manipulation/encoding/base64/reference-base64-string.yml
T
William Ballenthin f1b450edf0 update ATT&CK and MBC mappings
thanks to Regina Elwell @ FireEye and @evandrix
closes #316
2021-04-13 09:37:10 -06:00

18 lines
546 B
YAML

rule:
meta:
name: reference Base64 string
namespace: data-manipulation/encoding/base64
author: moritz.raabe@fireeye.com
scope: file
att&ck:
- Defense Evasion::Obfuscated Files or Information [T1027]
mbc:
- Data::Encode Data::Base64 [C0026.001]
- Data::Check String [C0019]
examples:
- BFB9B5391A13D0AFD787E87AB90F14F5
- 074072B261FC27B65C72671F13510C05
- 5DB2D2BE20D59AA0BE6709A6850F1775
features:
- string: /ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/