ET MALWARE Java EXE Download by Vulnerable Version - Likely Driveby
Query · suricata
flowbits:isset,ET.http.javaclient.vulnerable; flow:established,to_client; content:"|0d 0a 0d 0a|MZ"; byte_jump:4,58,relative,little; content:"PE|00 00|"; distance:-64; within:4; threshold:type limit,track by_src,count 1,seconds 3;
Rule dependencies
⚠ Higher-order rule. It fires on other rules' alerts, not on raw events, so it cannot fire on its own. Deploy the rules it depends on too.
Depends on
-
correlates · Suricata flowbits
ET.http.javaclient.vulnerable- ET POLICY Vulnerable Java Version 9.x Detected
- ET POLICY Vulnerable Java Version 1.6.x Detected
- ET POLICY Vulnerable Java Version 10.0.x Detected
- ET POLICY Vulnerable Java Version 12.0.x Detected
- ET POLICY Vulnerable Java Version 13.0.x Detected
- ET POLICY Vulnerable Java Version 1.4.x Detected
- ET POLICY Vulnerable Java Version 14.0.x Detected
- ET POLICY Vulnerable Java Version 15.0.x Detected
- ET POLICY Vulnerable Java Version 16.0.x Detected
- ET POLICY Vulnerable Java Version 1.7.x Detected
- ET POLICY Vulnerable Java Version 18.0.x Detected
- ET POLICY Vulnerable Java Version 20.0.x Detected
- ET POLICY Vulnerable Java Version 19.0.x Detected
- ET POLICY Vulnerable Java Version 1.5.x Detected
- ET POLICY Vulnerable Java Version 22.0.x Detected
- ET POLICY Vulnerable Java Version 17.0.x Detected
- ET POLICY Vulnerable Java Version 21.0.x Detected
- ET POLICY Vulnerable Java Version 1.8.x Detected
- ET POLICY Vulnerable Java Version 11.0.x Detected