Yara Rule - 맬웨어 샘플에서 자주 발견되는 imphash 감지 ( 'imphash : x p : 0’을 검색하면 최대 0,25%의 히트) 관련 IOC 111개 발견
Yara 정의.
Neo23x0
Yara Rule - Detects imphash often found in malware samples (Maximum 0,25% hits with search for ‘imphash:x p:0’ on Virustotal)
Yara definition.
https://github.com/Neo23x0/signature-base/commit/8a32cbd94969aef4998fb1def968c8a0d0332d6f