Files
splunk-security_content/lookups/lookup_uncommon_processes_default.csv
pyth0n1c 29b2332652 more cleanup of lookups to follow new format.
this involved renaming some CSVs to remove the
dates from them or force their naming schema to
match the corresponding YML name for CSV
detections
2025-01-03 10:27:49 -08:00

1.0 KiB

1process_nameuncommon_defaultcategory_defaultanalytic_story_defaultkill_chain_phase_defaultmitre_attack_default
2sethc.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
3utilman.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
4osk.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
5magnify.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
6narrator.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
7displayswitch.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
8atbroker.exetrueneeds_accessibilityWindows Privilege EscalationActions on ObjectivesExecution|Accessibility Features
9quser.exetrueDHS Report TA18-074A|Unusual ProcessesActions on ObjectivesExecution