mirror of
https://github.com/splunk/security_content
synced 2026-06-08 17:32:49 +00:00
minor fix 2
This commit is contained in:
@@ -65,7 +65,7 @@ tags:
|
||||
context:
|
||||
- Source: Endpoint
|
||||
- Stage: Initial Access, Execution, Defense Evasion
|
||||
message: Suspicious renamed rundll32.exe binary ran on $dest$ by $user
|
||||
message: Suspicious renamed rundll32.exe binary ran on $dest$ by $user$
|
||||
observable:
|
||||
- name: dest
|
||||
type: Endpoint
|
||||
|
||||
@@ -57,7 +57,7 @@ tags:
|
||||
context:
|
||||
- Source: Endpoint
|
||||
- Stage: Initial Access, Execution, Defense Evasion
|
||||
message: Suspicious searchprotocolhost.exe process with no command line arguments executed on $dest$ by $user
|
||||
message: Suspicious searchprotocolhost.exe process with no command line arguments executed on $dest$ by $user$
|
||||
observable:
|
||||
- name: dest
|
||||
type: Endpoint
|
||||
|
||||
@@ -64,7 +64,7 @@ tags:
|
||||
- Stage: Initial Access, Execution
|
||||
message: Possible CVE-2021-26857 exploitation on $dest$
|
||||
observable:
|
||||
- name: $dest
|
||||
- name: dest
|
||||
type: Endpoint
|
||||
role:
|
||||
- Victim
|
||||
Reference in New Issue
Block a user