Jamf Protect's endpoint threat prevention is powered by a continuously updated threat database maintained by Jamf Threat Labs.
Threat database updates follow a 5-digit version numbering system (e.g., 10234). Some version numbers are reserved for internal testing and validation. As a result, you may notice gaps between version numbers in the changelog. These gaps are expected and do not affect the security or functionality of your environment.
To ensure the latest threats are reported and blocked, database updates are automatically sent to computers enrolled with Jamf Protect's macOS Security portal.
For more information about endpoint threat prevention, see Endpoint Threat Prevention in the Jamf Protect Documentation.
Jamf Protect Threat Prevention Changelog
This changelog summarizes the continuous updates of Jamf Protect's endpoint threat prevention database for macOS, maintained by Jamf Threat Labs.
21829
Released: 2026-08-17 17:30:30 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Limerain
Miner
Multiverze
Overlord
Revproxy
Rules Based detections updated
Genericobfuscatedscript
Macsyncstealer
21828
Released: 2026-08-14 14:13:10 GMT
Threat coverage updated
Generic
Jailbreak
Limerain
Miner
21827
Released: 2026-08-13 17:37:07 GMT
Threat coverage updated
Generic
Gost
Revproxy
21826
Released: 2026-08-13 12:51:11 GMT
Rules Based detections updated
Genericstealer
21825
Released: 2026-08-12 20:04:39 GMT
Threat coverage updated
Atomicsteal
Generic
Maltiverza
Nukesped
21824
Released: 2026-08-12 15:36:09 GMT
21823
Released: 2026-08-11 20:54:38 GMT
Behavioral detections updated
Rule: OsascriptStagingViaDitto
Version: 1
Description: Suspicious use of Ditto through AppleScript for potential data staging
Engine Type: AdversaryTactics
21822
Released: 2026-08-11 19:40:01 GMT
Behavioral detections updated
Rule: CryptocurrencyWalletAccessCommandLine
Version: 3
Description: Command-line access to cryptocurrency wallet or browser wallet storage
Engine Type: AdversaryTactics
21821
Released: 2026-08-11 18:35:30 GMT
Behavioral detections updated
Rule: CursorCommandExecution
Version: 1
Description: Cursor executed a command
Engine Type: AiVisibility
21820
Released: 2026-08-11 17:26:44 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 12
Description: Generic macOS infostealer activity detected via AppleScript execution
21819
Released: 2026-08-11 16:35:33 GMT
Threat coverage updated
Cve-2022-46689
Generic
Puagent
21818
Released: 2026-08-11 10:34:39 GMT
Behavioral detections updated
Rule: DisguisedAppleScriptExecution
Version: 2
Description: AppleScript using benign file extensions or misleading filenames
Engine Type: MalwareRiskware
21817
Released: 2026-08-10 19:51:50 GMT
Behavioral detections updated
Rule: OsascriptStealerBackdoor
Version: 4
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: OsascriptStealerBackdoor
Version: 5
Description: Advanced Threat Controls (ATC) – Persistent macOS Infostealer Backdoor
21816
Released: 2026-08-10 15:10:10 GMT
Threat coverage updated
Atomicsteal
Generic
Gost
Jailbreak
Limerain
Nukesped
21815
Released: 2026-08-10 12:02:15 GMT
Behavioral detections updated
Rule: XProtectMalwareRemediated
Version: 1
Description: XProtect malware remediation event detected
Engine Type: MalwareRiskware
21814
Released: 2026-08-07 11:33:22 GMT
Behavioral detections updated
Rule: CryptocurrencyWalletAccessCommandLine
Version: 2
Description: Command-line access to cryptocurrency wallet or browser wallet storage
Engine Type: AdversaryTactics
21813
Released: 2026-08-07 04:39:51 GMT
21812
Released: 2026-08-06 19:37:08 GMT
Rules Based detections updated
Pamstealer
Wel1dropper
21811
Released: 2026-08-06 13:58:23 GMT
Threat coverage updated
Generic
Rules Based detections updated
Amnesiastealer
21810
Released: 2026-08-06 09:15:58 GMT
21809
Released: 2026-08-06 06:11:32 GMT
Behavioral detections updated
Rule: SuspiciousCurlFlagUsage
Version: 4
Description: Curl executed with suspicious flag combinations
Engine Type: AdversaryTactics
Rule: StealerDataExfiltration
Version: 12
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
Rule: KnownMaliciousCurlCommand
Version: 4
Description: Curl executed in a known malicious manner
Engine Type: FilelessThreats
Rule: CurlStealerDownloader
Version: 8
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
Rule: CurlBasedDeadDropResolver
Version: 2
Description: Curl used to retrieve command or configuration data from legitimate web services
Engine Type: AdversaryTactics
Rule: CurlStealerDownloader
Version: 33
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: SuspiciousCurlFlagUsage
Version: 5
Description: Curl executed with suspicious flag combinations
21808
Released: 2026-08-05 16:22:14 GMT
Threat coverage updated
Generic
Multiverze
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 33
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21807
Released: 2026-08-05 16:12:24 GMT
Rules Based detections updated
Amnesiastealer
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 33
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: CurlStealerDownloader
Version: 8
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
21806
Released: 2026-08-04 18:50:45 GMT
Rules Based detections updated
Generictrojan
21805
Released: 2026-08-04 18:09:15 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Multiverze
Overlord
Revproxy
21804
Released: 2026-08-04 14:56:19 GMT
Rules Based detections updated
Genericstealer
Behavioral detections updated
Rule: DisguisedAppleScriptExecution
Version: 1
Description: AppleScript using benign file extensions or misleading filenames
Engine Type: MalwareRiskware
21803
Released: 2026-08-04 14:10:30 GMT
Rules Based detections updated
Shaihulud
21802
Released: 2026-08-04 10:23:06 GMT
Behavioral detections updated
Rule: InMemoryOsascriptToJavascript
Version: 2
Description: In-Memory JavaScript Execution via osascript
Engine Type: AdversaryTactics
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 9
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
Rule: FindCredentialAndWalletFileEnumeration
Version: 2
Description: Enumeration of credential and cryptocurrency wallet files via find
Engine Type: AdversaryTactics
Rule: TelegramBotMessageSentFromScriptEditor
Version: 2
Description: Script Editor sent data through the Telegram Bot API
Engine Type: AdversaryTactics
21801
Released: 2026-08-04 07:13:11 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 8
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: OsascriptGenericStealer
Version: 11
Description: Generic macOS infostealer activity detected via AppleScript execution
21800
Released: 2026-08-03 15:46:15 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21799
Released: 2026-08-03 12:39:23 GMT
Behavioral detections updated
Rule: FindCredentialAndWalletFileEnumeration
Version: 1
Description: Enumeration of credential and cryptocurrency wallet files via find
Engine Type: AdversaryTactics
21798
Released: 2026-07-31 15:24:18 GMT
Rules Based detections updated
Generichacktool
21797
Released: 2026-07-30 19:13:49 GMT
Threat coverage updated
Atomicsteal
Generic
Revproxy
Vortex
21796
Released: 2026-07-29 16:58:04 GMT
Rules Based detections updated
Dprk
21795
Released: 2026-07-29 15:42:06 GMT
Rules Based detections updated
Generictrojan
21794
Released: 2026-07-29 14:53:02 GMT
Threat coverage updated
Atomicsteal
Bitcoinminer
Generic
Jailbreak
21793
Released: 2026-07-29 13:58:36 GMT
21792
Released: 2026-07-29 11:21:35 GMT
Rules Based detections updated
Dprk
Behavioral detections updated
Rule: KnownMaliciousCurlCommand
Version: 3
Description: Curl executed in a known malicious manner
Engine Type: FilelessThreats
Rule: KnownMaliciousCurlCommand
Version: 8
Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution
21791
Released: 2026-07-28 15:35:03 GMT
Behavioral detections updated
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 8
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
21790
Released: 2026-07-28 13:39:35 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Rules Based detections updated
Cyberstrike
Genericobfuscatedscript
21789
Released: 2026-07-28 11:57:29 GMT
Rules Based detections updated
Gsnetcat
21788
Released: 2026-07-28 08:06:47 GMT
Rules Based detections updated
Beavertail
21787
Released: 2026-07-27 18:05:09 GMT
Rules Based detections updated
Genericransomwarepoc
21786
Released: 2026-07-27 15:45:21 GMT
Threat coverage updated
Generic
Limerain
21785
Released: 2026-07-27 12:39:33 GMT
Behavioral detections updated
Rule: KnownMalwarePathFileCreation
Version: 6
Description: File created at a location associated with known malicious activity
Engine Type: AdversaryTactics
Rule: InMemoryOsascriptToJavascript
Version: 1
Description: In-Memory JavaScript Execution via osascript
Engine Type: AdversaryTactics
Rule: OsascriptStealerBackdoor
Version: 3
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: OsascriptStealerBackdoor
Version: 4
Description: Advanced Threat Controls (ATC) – Persistent macOS Infostealer Backdoor
21784
Released: 2026-07-27 07:24:01 GMT
Rules Based detections updated
Generictrojan
Macsyncstealer
Behavioral detections updated
Rule: KnownMaliciousCurlCommand
Version: 7
Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution
Rule: KnownMaliciousCurlCommand
Version: 2
Description: Curl executed in a known malicious manner
Engine Type: FilelessThreats
21783
Released: 2026-07-24 16:39:06 GMT
Behavioral detections added
Rule: M365CopilotLaunch
Version: 1
Description: Microsoft 365 Copilot desktop app launched
Engine Type: AiVisibility
Rule: ClawpilotCommandExecution
Version: 1
Description: Clawpilot executed a command
Engine Type: AiVisibility
Rule: ClawpilotLaunch
Version: 1
Description: Clawpilot desktop app launched
Engine Type: AiVisibility
21782
Released: 2026-07-24 15:10:30 GMT
Threat coverage updated
Dprk
Gaslight
Generic
Limerain
21781
Released: 2026-07-24 02:42:57 GMT
Threat coverage added
Gaslight
Threat coverage updated
Generic
Nukesped
Overlord
Pasivrobber
Puagent
Rules Based detections updated
Gaslight
Dprk
21780
Released: 2026-07-24 01:41:08 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 10
Description: Known malicious commands executed through VSCode tasks for payload delivery
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 4
Description: VSCode executed a known malicious command
Engine Type: MalwareRiskware
21779
Released: 2026-07-23 18:19:40 GMT
21778
Released: 2026-07-23 15:44:40 GMT
Rules Based detections updated
Genericdownloader
Behavioral detections updated
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 7
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
21777
Released: 2026-07-22 16:14:29 GMT
Threat coverage added
Overlord
Threat coverage updated
Atomicsteal
Generic
Limerain
Multiverze
21776
Released: 2026-07-22 14:46:28 GMT
21775
Released: 2026-07-22 10:59:01 GMT
Behavioral detections updated
Rule: ExecutionInSharedDirectory
Version: 2
Description: Execution in Shared Directory
Rule: ExecutionInSharedDirectory
Version: 2
Description: Program executed in Shared Directory
Engine Type: AdversaryTactics
21774
Released: 2026-07-22 10:06:30 GMT
Rules Based detections updated
Odyssey
21773
Released: 2026-07-21 20:14:06 GMT
21772
Released: 2026-07-21 15:38:31 GMT
Threat coverage updated
Generic
Spyagent
Rules Based detections updated
Flexibleferret
21771
Released: 2026-07-21 10:58:49 GMT
Behavioral detections updated
Rule: DockTileAdded
Version: 3
Description: New Dock Tile registered
21770
Released: 2026-07-20 20:06:08 GMT
21769
Released: 2026-07-20 15:27:58 GMT
Threat coverage updated
Generic
Gost
Multiverze
Revproxy
Rules Based detections updated
Hackbrowserdata
21768
Released: 2026-07-20 12:52:55 GMT
Rules Based detections updated
Supplychain
Polinrider
21767
Released: 2026-07-20 11:46:44 GMT
Rules Based detections updated
Overlord
Behavioral detections updated
Rule: TelegramBotMessageSentFromScriptEditor
Version: 1
Description: Script Editor sent data through the Telegram Bot API
Engine Type: AdversaryTactics
Rule: DiskImageMountedContainingRiskwareIndicators
Version: 1
Description: Disk image containing indicators of riskware or pirated software
Engine Type: AdversaryTactics
21766
Released: 2026-07-20 10:43:49 GMT
21765
Released: 2026-07-20 09:26:37 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 32
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21764
Released: 2026-07-17 15:12:40 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Behavioral detections updated
Rule: XcodeExecutesCurl
Version: 3
Description: Suspicious curl command executed during Xcode build process
Engine Type: AdversaryTactics
Rule: XcodeExecutesCurl
Version: 7
Description: Suspicious curl command executed during Xcode build process
Rule: ProcessDisguisedAsApple
Version: 2
Description: Process created with common macOS service name
Engine Type: AdversaryTactics
21763
Released: 2026-07-16 21:39:36 GMT
Rules Based detections updated
Generictrojan
Clicklockstealer
21762
Released: 2026-07-16 19:43:17 GMT
Threat coverage updated
Generic
Maltiverza
Spyagent
21761
Released: 2026-07-16 15:52:14 GMT
Rules Based detections updated
Generictrojan
21760
Released: 2026-07-16 10:45:24 GMT
Rules Based detections updated
Dprk
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 7
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 6
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
Rule: StealerDataExfiltration
Version: 5
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: OsascriptGenericStealer
Version: 10
Description: Generic macOS infostealer activity detected via AppleScript execution
Rule: StealerDataExfiltration
Version: 11
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21759
Released: 2026-07-15 19:45:49 GMT
Rules Based detections updated
Dprk
Behavioral detections updated
Rule: ProcessDisguisedAsApple
Version: 19
Description: Process created with common Apple service name
21758
Released: 2026-07-15 14:01:24 GMT
Threat coverage updated
Flexibleferret
Generic
Genericstealer
Multiverze
Sliver
21757
Released: 2026-07-15 11:07:33 GMT
Rules Based detections updated
Atomic
Genericstealer
Xcsset
Behavioral detections updated
Rule: XcodeExecutesCurl
Version: 6
Description: Suspicious curl command executed during Xcode build process
Rule: XcodeExecutesCurl
Version: 2
Description: Suspicious curl command executed during Xcode build process
Engine Type: AdversaryTactics
21756
Released: 2026-07-14 21:09:38 GMT
Rules Based detections updated
Crashstealer
21755
Released: 2026-07-14 13:38:25 GMT
Threat coverage updated
Generic
Multiverze
Rload
21754
Released: 2026-07-14 11:35:40 GMT
Rules Based detections updated
Genericstealer
Genericdownloader
Behavioral detections updated
Rule: SuspiciousDiskImageMounted
Version: 1
Description: Disk Image mounted containing suspicious instructions
Engine Type: AdversaryTactics
21753
Released: 2026-07-14 10:45:36 GMT
Rules Based detections updated
Miasma
21752
Released: 2026-07-14 10:37:51 GMT
Behavioral detections updated
Rule: TamperKillSignalAttempt
Version: 2
Description: Tamper Prevention - Kill Signal
Engine Type: SystemTampering
21751
Released: 2026-07-14 09:36:19 GMT
21750
Released: 2026-07-13 22:36:21 GMT
Threat coverage updated
Generic
Jailbreak
Vortex
21749
Released: 2026-07-13 15:31:39 GMT
Rules Based detections updated
Beavertail
Ironworm
21748
Released: 2026-07-13 11:08:31 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
21747
Released: 2026-07-09 14:50:25 GMT
Threat coverage updated
Atomicsteal
Generic
Maltiverza
Multiverze
Rules Based detections updated
Nukesped
21746
Released: 2026-07-08 19:13:44 GMT
Rules Based detections updated
Atomic
Behavioral detections added
Rule: SuspiciousPbpasteInvocation
Version: 1
Description: Suspicious invocation of pbpaste
Engine Type: AdversaryTactics
Behavioral detections updated
Rule: ShellDownloadsMountsAndExecutesDiskImage
Version: 1
Description: Shell downloaded and mounted and executed content from a disk image
Engine Type: AdversaryTactics
Rule: AdhocCodeSigningWithCodesign
Version: 4
Description: Ad-hoc code signing of an executable detected
Engine Type: AdversaryTactics
Rule: InstalledApplicationEnumerationViaDiskUsage
Version: 1
Description: Installed application disk usage enumeration detected
Engine Type: AdversaryTactics
Rule: CodesignInvokedFromScriptEditor
Version: 1
Description: Codesign invoked from Script Editor
Engine Type: AdversaryTactics
Rule: LoginKeychainUnlockViaShell
Version: 1
Description: Login Keychain unlocked via shell
Engine Type: AdversaryTactics
21745
Released: 2026-07-08 16:20:45 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Revproxy
21744
Released: 2026-07-08 12:14:46 GMT
Behavioral detections updated
Rule: SuspiciousLaunchItemExecutablePath
Version: 2
Description: Launch item created with suspicious executable path
Engine Type: AdversaryTactics
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 3
Description: VSCode executed a known malicious command
Engine Type: MalwareRiskware
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 9
Description: Known malicious commands executed through VSCode tasks for payload delivery
21743
Released: 2026-07-07 20:55:21 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 7
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
Rule: CurlStealerDownloader
Version: 31
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21742
Released: 2026-07-07 16:39:43 GMT
Threat coverage updated
Generic
Multiverze
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 30
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: CurlStealerDownloader
Version: 6
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
21741
Released: 2026-07-07 14:27:38 GMT
Rules Based detections updated
Crashstealer
Genericstealer
21740
Released: 2026-07-07 11:43:22 GMT
Behavioral detections updated
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 5
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
Rule: AdhocCodeSigningWithCodesign
Version: 3
Description: Ad-hoc code signing of an executable detected
Engine Type: AdversaryTactics
Rule: SuspiciousCurlFlagUsage
Version: 4
Description: Curl executed with suspicious flag combinations
Rule: SuspiciousCurlFlagUsage
Version: 3
Description: Curl executed with suspicious flag combinations
Engine Type: AdversaryTactics
21739
Released: 2026-07-07 06:26:26 GMT
Behavioral detections updated
Rule: SuspiciousDiskImageMounted
Version: 1.0
Description: Disk Image mounted containing suspicious instructions
Engine Type: AdversaryTactics
21738
Released: 2026-07-06 18:01:24 GMT
Rules Based detections updated
Pamstealer
21737
Released: 2026-07-06 17:07:53 GMT
Threat coverage updated
Bitcoinminer
Generic
Multiverze
Spyagent
21736
Released: 2026-07-06 12:49:35 GMT
Rules Based detections updated
Genericstealer
21735
Released: 2026-07-06 06:39:35 GMT
Behavioral detections updated
Rule: KnownMaliciousCurlCommand
Version: 1
Description: Curl executed in a known malicious manner
Engine Type: FilelessThreats
Rule: KnownInfostealerArtifactsPathFileCreation
Version: 3
Description: File created at a location associated with known infostealer artifacts
Engine Type: AdversaryTactics
Rule: KnownMalwarePathFileCreation
Version: 6
Description: File created at a location associated with known malicious activity
Engine Type: AdversaryTactics
Rule: StealerDataExfiltration
Version: 4
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: OsascriptAntiVM
Version: 1
Description: AppleScript performed anti-debugging
Engine Type: AdversaryTactics
Rule: SuspiciousDiskImageMounted
Version: 1.0
Description: Disk Image mounted containing suspicious instructions
Engine Type: Experimental
Rule: OsascriptStealerBackdoor
Version: 2
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: OsascriptGenericStealer
Version: 6
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 2
Description: VSCode executed a known malicious command
Engine Type: MalwareRiskware
21734
Released: 2026-07-03 15:30:54 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
21733
Released: 2026-07-02 21:44:28 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
21732
Released: 2026-07-01 22:04:15 GMT
Rules Based detections updated
Dprk
Overlord
21731
Released: 2026-07-01 20:43:58 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Maltiverza
Multiverze
Puagent
21730
Released: 2026-06-30 18:25:09 GMT
Threat coverage updated
Generic
21729
Released: 2026-06-30 17:44:27 GMT
Rules Based detections updated
Pamstealer
21728
Released: 2026-06-30 16:59:47 GMT
Rules Based detections updated
Bansheestealer
21727
Released: 2026-06-29 23:10:04 GMT
Behavioral detections added
Rule: LoginItemDeprecated
Version: 2
Description: LoginItem created for persistence
Behavioral detections updated
Rule: LoginItemDepreciated
Version: 2
Description: LoginItem created for persistence
21726
Released: 2026-06-29 20:03:12 GMT
Behavioral detections updated
Rule: GeminiDesktopCommandExecution
Version: 1
Description: Gemini Desktop executed a command
Engine Type: AiVisibility
Rule: KiroCLICommandExecution
Version: 1
Description: Kiro CLI executed a command
Engine Type: AiVisibility
Rule: ZedLaunch
Version: 1
Description: Zed AI code editor launched
Engine Type: AiVisibility
Rule: DevinLaunch
Version: 1
Description: Devin AI IDE launched
Engine Type: AiVisibility
Rule: AntigravityLaunch
Version: 1
Description: Antigravity app launched
Engine Type: AiVisibility
Rule: CursorLaunch
Version: 1
Description: Cursor AI IDE launched
Engine Type: AiVisibility
Rule: OMLXAppLaunch
Version: 1
Description: oMLX app launched
Engine Type: AiVisibility
Rule: CopilotCLILaunch
Version: 1
Description: GitHub Copilot CLI launched
Engine Type: AiVisibility
Rule: LlamaCppServerLaunch
Version: 1
Description: llama.cpp inference server or llamafile launched
Engine Type: AiVisibility
Rule: AntigravityCommandExecution
Version: 1
Description: Antigravity executed a command
Engine Type: AiVisibility
Rule: MistralVibeLaunch
Version: 1
Description: Mistral Vibe AI coding assistant launched
Engine Type: AiVisibility
Rule: ChatGPTAppLaunch
Version: 1
Description: ChatGPT desktop app launched
Engine Type: AiVisibility
Rule: LMStudioLaunch
Version: 1
Description: LM Studio local model app launched
Engine Type: AiVisibility
Rule: AiderCLICommandExecution
Version: 1
Description: Aider CLI executed a command
Engine Type: AiVisibility
Rule: ClaudeDesktopLaunch
Version: 1
Description: Claude desktop app launched
Engine Type: AiVisibility
Rule: GeminiCLILaunch
Version: 1
Description: Gemini CLI launched
Engine Type: AiVisibility
Rule: OpencodeCLILaunch
Version: 1
Description: Opencode CLI launched
Engine Type: AiVisibility
Rule: ClaudeCodeLaunch
Version: 1
Description: Claude Code process launched on this endpoint
Engine Type: AiVisibility
Rule: AntigravityIDELaunch
Version: 1
Description: Antigravity IDE app launched
Engine Type: AiVisibility
Rule: GeminiDesktopLaunch
Version: 1
Description: Gemini desktop app launched
Engine Type: AiVisibility
Rule: MistralVibeCommandExecution
Version: 1
Description: Mistral Vibe executed a command
Engine Type: AiVisibility
Rule: CopilotCLICommandExecution
Version: 1
Description: GitHub Copilot CLI executed a command
Engine Type: AiVisibility
Rule: KiroCLILaunch
Version: 1
Description: Kiro CLI launched
Engine Type: AiVisibility
Rule: ChatGPTCommandExecution
Version: 1
Description: ChatGPT executed a command
Engine Type: AiVisibility
Rule: PiCLICommandExecution
Version: 1
Description: Pi CLI executed a command
Engine Type: AiVisibility
Rule: FMCommandExecution
Version: 1
Description: Apple FM executed a command
Engine Type: AiVisibility
Rule: CursorCommandExecution
Version: 1
Description: Cursor executed a command
Engine Type: AiVisibility
Rule: OpencodeCLICommandExecution
Version: 1
Description: Opencode CLI executed a command
Engine Type: AiVisibility
Rule: ClaudeCodeCommandExecution
Version: 1
Description: Claude Code executed a command
Engine Type: AiVisibility
Rule: AiderCLILaunch
Version: 1
Description: Aider AI coding assistant launched
Engine Type: AiVisibility
Rule: KiroDesktopLaunch
Version: 1
Description: Kiro AI IDE launched
Engine Type: AiVisibility
Rule: CodexCLILaunch
Version: 1
Description: Codex CLI launched
Engine Type: AiVisibility
Rule: FMLaunch
Version: 1
Description: Apple FM app launched
Engine Type: AiVisibility
Rule: AIAppSpawnsSuspiciousProcess
Version: 1
Description: AI app spawned a high-risk process
Engine Type: AiVisibility
Rule: CodexDesktopLaunch
Version: 1
Description: Codex desktop app launched
Engine Type: AiVisibility
Rule: CodexCLICommandExecution
Version: 1
Description: Codex CLI executed a command
Engine Type: AiVisibility
Rule: ClaudeDesktopCommandExecution
Version: 1
Description: Claude Desktop executed a command
Engine Type: AiVisibility
Rule: GeminiCLICommandExecution
Version: 1
Description: Gemini CLI executed a command
Engine Type: AiVisibility
Rule: VSCodeLaunch
Version: 1
Description: Visual Studio Code launched
Engine Type: AiVisibility
Rule: PiCLILaunch
Version: 1
Description: Pi CLI launched
Engine Type: AiVisibility
Rule: OpenCodeDesktopCommandExecution
Version: 1
Description: OpenCode Desktop executed a command
Engine Type: AiVisibility
Rule: CodexDesktopCommandExecution
Version: 1
Description: Codex executed a command
Engine Type: AiVisibility
Rule: OpenCodeDesktopLaunch
Version: 1
Description: OpenCode desktop app launched
Engine Type: AiVisibility
21725
Released: 2026-06-29 18:16:46 GMT
21724
Released: 2026-06-29 17:24:25 GMT
Threat coverage updated
Adaptixc2
Atomicsteal
Dprk
Generic
Genericstealer
Jailbreak
Multiverze
21723
Released: 2026-06-29 15:00:41 GMT
Rules Based detections updated
Generictrojan
Polinrider
Atomic
Behavioral detections updated
Rule: OsascriptStealerBackdoor
Version: 3
Description: Advanced Threat Controls (ATC) – Persistent macOS Infostealer Backdoor
Rule: OsascriptStealerBackdoor
Version: 2
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: KnownInfostealerArtifactsPathFileCreation
Version: 2
Description: File created at a location associated with known infostealer artifacts
Engine Type: AdversaryTactics
21722
Released: 2026-06-26 21:15:32 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Multiverze
21721
Released: 2026-06-26 13:59:51 GMT
21720
Released: 2026-06-26 02:26:30 GMT
Rules Based detections updated
Genericstealer
21719
Released: 2026-06-25 16:37:49 GMT
Threat coverage updated
Generic
Tuneupmymac
21718
Released: 2026-06-24 20:22:52 GMT
Rules Based detections updated
Adaptixc2
21717
Released: 2026-06-24 15:38:36 GMT
Rules Based detections updated
Dprk
21716
Released: 2026-06-24 14:42:03 GMT
Rules Based detections updated
Dprk
21715
Released: 2026-06-24 13:32:19 GMT
Threat coverage updated
Dprk
Generic
Jailbreak
Multiverze
21714
Released: 2026-06-24 10:22:44 GMT
Rules Based detections updated
Supplychain
21713
Released: 2026-06-23 16:04:20 GMT
21712
Released: 2026-06-23 15:23:04 GMT
Threat coverage updated
Generic
Multiverze
Revproxy
Rules Based detections updated
Shaihulud
21711
Released: 2026-06-23 14:08:51 GMT
Rules Based detections updated
Genericstealer
21710
Released: 2026-06-23 10:43:50 GMT
Rules Based detections updated
Dprk
Behavioral detections updated
Rule: MaliciousCurlUserAgent
Version: 2
Description: Curl used a known malicious user agent
Engine Type: FilelessThreats
Rule: MaliciousCurlUserAgent
Version: 4
Description: Advanced Threat Controls (ATC) - Malicious Curl User Agent
21709
Released: 2026-06-22 16:20:50 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Jailbreak
Multiverze
Xcodeghost
Rules Based detections updated
Genericstealer
Dprk
21708
Released: 2026-06-19 15:44:43 GMT
Threat coverage updated
Cve-2022-46689
Generic
21707
Released: 2026-06-18 19:52:27 GMT
21706
Released: 2026-06-18 16:35:14 GMT
Threat coverage updated
Generic
Miner
Multiverze
Puagent
21705
Released: 2026-06-17 14:19:33 GMT
Threat coverage updated
Generic
21704
Released: 2026-06-17 13:48:18 GMT
Rules Based detections updated
Supplychain
21703
Released: 2026-06-16 16:08:49 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
21702
Released: 2026-06-15 17:00:01 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Jailbreak
Multiverze
Puagent
21701
Released: 2026-06-12 14:48:42 GMT
Threat coverage updated
Generic
Jailbreak
Miner
Revproxy
Behavioral detections updated
Rule: HiddenScriptRunFromVolumes
Version: 11
Description: Hidden script execution
21700
Released: 2026-06-11 18:35:54 GMT
Rules Based detections updated
Genericstealer
21699
Released: 2026-06-11 17:26:03 GMT
Threat coverage updated
Generic
Genericstealer
Multiverze
Rules Based detections updated
Supplychain
21698
Released: 2026-06-10 14:12:44 GMT
Threat coverage updated
Generic
Miner
Rules Based detections updated
Shaihulud
Behavioral detections updated
Rule: SuspiciousCurlFlagUsage
Version: 3
Description: Curl executed with suspicious flag combinations
Rule: SuspiciousCurlFlagUsage
Version: 2
Description: Curl executed with suspicious flag combinations
Engine Type: AdversaryTactics
21697
Released: 2026-06-09 18:02:12 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Maltiverza
21696
Released: 2026-06-09 01:18:22 GMT
Rules Based detections updated
Shaihulud
21695
Released: 2026-06-08 16:29:28 GMT
Threat coverage updated
Generic
Multiverze
Behavioral detections updated
Rule: SelfDelete
Version: 2
Description: A process deleted its own binary
21694
Released: 2026-06-08 14:50:25 GMT
Rules Based detections updated
Supplychain
21693
Released: 2026-06-05 18:50:45 GMT
Threat coverage updated
Generic
21692
Released: 2026-06-04 21:39:49 GMT
Rules Based detections updated
Generictrojan
21691
Released: 2026-06-04 20:52:19 GMT
Threat coverage updated
Generic
21690
Released: 2026-06-04 15:46:39 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 4
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 4
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
Rule: StealerDataExfiltration
Version: 10
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21689
Released: 2026-06-04 14:28:45 GMT
Threat coverage updated
Dazzlespy
Generic
21688
Released: 2026-06-03 21:49:48 GMT
21687
Released: 2026-06-03 17:51:39 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Miner
Multiverze
21686
Released: 2026-06-03 15:46:55 GMT
21685
Released: 2026-06-03 13:58:13 GMT
21684
Released: 2026-06-03 09:52:21 GMT
Rules Based detections updated
Supplychain
21683
Released: 2026-06-02 14:13:01 GMT
Threat coverage added
Fluttershell
Threat coverage updated
Atomicsteal
Bitcoinminer
Cobaltstrikebeacon
Generic
Gost
Miner
Multiverze
Rules Based detections updated
Fluttershell
21682
Released: 2026-06-02 10:21:00 GMT
Rules Based detections updated
Shaihulud
21681
Released: 2026-06-01 16:31:55 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Maltiverza
Multiverze
Poseidon
21680
Released: 2026-06-01 13:54:46 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 29
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: CurlStealerDownloader
Version: 5
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
21679
Released: 2026-06-01 12:15:34 GMT
Rules Based detections updated
Genericobfuscatedscript
21678
Released: 2026-05-29 21:03:28 GMT
Threat coverage updated
Adagent
Cobaltstrikebeacon
Generic
Maltiverza
Multiverze
Puagent
21677
Released: 2026-05-29 02:27:25 GMT
Behavioral detections updated
Rule: SSHServiceEnabledViaCmd
Version: 4
Description: SSH Enabled
Engine Type: FilelessThreats
21676
Released: 2026-05-28 15:21:26 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Odysseysteal
Poseidonstealer
Vigorf
21675
Released: 2026-05-28 11:04:38 GMT
Rules Based detections updated
Dprk
Generictrojan
21674
Released: 2026-05-27 19:15:07 GMT
Threat coverage updated
Asyncwake
Generic
Multiverze
Poseidon
21673
Released: 2026-05-27 19:06:05 GMT
Rules Based detections updated
Atomic
Behavioral detections updated
Rule: KnownMalwarePathFileCreation
Version: 5
Description: File created at a location associated with known malicious activity
Engine Type: AdversaryTactics
21672
Released: 2026-05-27 18:05:30 GMT
Rules Based detections updated
Genericstealer
21671
Released: 2026-05-27 14:01:37 GMT
21670
Released: 2026-05-27 11:31:59 GMT
Behavioral detections updated
Rule: DsclCredentialValidation
Version: 3
Description: Local credential validation using dscl detected
Engine Type: AdversaryTactics
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 3
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
Rule: StealerDataExfiltration
Version: 9
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
Rule: DsclCredentialValidation
Version: 3
Description: Local credential validation using dscl detected
Rule: StealerDataExfiltration
Version: 3
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
21669
Released: 2026-05-26 20:07:43 GMT
Rules Based detections updated
Genericstealer
21668
Released: 2026-05-26 19:21:49 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 9
Description: Generic macOS infostealer activity detected via AppleScript execution
Rule: ManualExecutionFromTerminal
Version: 3
Description: Advanced Threat Controls (ATC) - Manual Execution from Terminal
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 8
Description: Known malicious commands executed through VSCode tasks for payload delivery
Rule: KnownMaliciousCurlCommand
Version: 1
Description: Curl executed in a known malicious manner
Engine Type: FilelessThreats
Rule: InsecureCurlFromScriptEditor
Version: 3
Description: Advanced Threat Controls (ATC) - Insecure Curl Execution from Script Editor
Rule: MaliciousBehaviorFromNodeProcess
Version: 1
Description: Malicious Behavior from Node process
Engine Type: MalwareRiskware
Rule: ManualExecutionFromTerminal
Version: 1
Description: Common attacker technique observed within Terminal.app
Engine Type: AdversaryTactics
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 2
Description: VSCode executed a known malicious command
Engine Type: MalwareRiskware
Rule: KnownMaliciousCurlCommand
Version: 6
Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution
Rule: MaliciousBehaviorFromNodeProcess
Version: 7
Description: Suspicious shell or script execution originating from a Node.js process
Rule: OsascriptGenericStealer
Version: 5
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: CurlStealerDownloader
Version: 4
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
Rule: InsecureCurlFromScriptEditor
Version: 1
Description: Curl executed in a known malicious manner
Engine Type: FilelessThreats
Rule: CurlStealerDownloader
Version: 28
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: DisguisedAppleScriptExtension
Version: 3
Description: AppleScript execution detected where the script masquerades using benign file extensions or misleading filenames
Rule: DisguisedAppleScriptExtension
Version: 1
Description: AppleScript using benign file extensions or misleading filenames
Engine Type: MalwareRiskware
Rule: MaliciousBehaviorFromNode
Version: 4
Description: Suspicious curl command piped to shell executed by a Node.js parent process
21667
Released: 2026-05-26 14:45:37 GMT
Threat coverage added
Invisibleferret
Threat coverage updated
Atomicsteal
Generic
Poseidon
21666
Released: 2026-05-26 13:13:29 GMT
Rules Based detections updated
Supplychain
21665
Released: 2026-05-25 18:53:00 GMT
Threat coverage updated
Atomicsteal
Generic
21664
Released: 2026-05-25 10:42:16 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 28
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: CurlStealerDownloader
Version: 4
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
21663
Released: 2026-05-24 20:55:19 GMT
Rules Based detections updated
Supplychain
21662
Released: 2026-05-22 14:06:18 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Metasploit
Multiverze
Spyagent
21661
Released: 2026-05-21 14:46:38 GMT
Behavioral detections updated
Rule: SudoAuthorizationFileCloseModified
Version: 4
Description: Modification of sudo privilege configuration or authentication files
Engine Type: AdversaryTactics
21660
Released: 2026-05-21 13:41:38 GMT
Threat coverage updated
Generic
Jailbreak
Maltiverza
Multiverze
Revproxy
Sliver
21659
Released: 2026-05-21 09:55:32 GMT
Rules Based detections updated
Supplychain
21658
Released: 2026-05-20 17:18:47 GMT
Behavioral detections updated
Rule: TamperSetflagsPrevent
Version: 2
Description: Tamper Prevention
Engine Type: SystemTampering
Rule: TamperSetflagsAttempt
Version: 2
Description: Tamper Prevention
Engine Type: SystemTampering
21657
Released: 2026-05-20 14:25:14 GMT
21656
Released: 2026-05-19 14:20:22 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 2
Description: VSCode executed a known malicious command
Engine Type: MalwareRiskware
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 7
Description: Known malicious commands executed through VSCode tasks for payload delivery
21655
Released: 2026-05-19 14:10:45 GMT
Rules Based detections updated
Dprk
21654
Released: 2026-05-19 07:11:42 GMT
Rules Based detections updated
Supplychain
21653
Released: 2026-05-18 20:23:36 GMT
Behavioral detections updated
Rule: TamperUnsignedSignalAttempt
Version: 1
Description: Tamper Prevention - Unsigned Signal Attempt
Engine Type: SystemTampering
21652
Released: 2026-05-18 20:22:01 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
Multiverze
21651
Released: 2026-05-18 13:09:41 GMT
Rules Based detections updated
Supplychain
21650
Released: 2026-05-18 12:38:50 GMT
Rules Based detections updated
Genericstealer
21649
Released: 2026-05-18 10:02:12 GMT
Rules Based detections updated
Odyssey
21648
Released: 2026-05-18 09:54:22 GMT
21647
Released: 2026-05-15 17:36:18 GMT
Behavioral detections updated
Rule: AppleScriptPromptsForCredentials
Version: 2
Description: AppleScript dialog for collection of secrets
Engine Type: AdversaryTactics
21646
Released: 2026-05-15 17:14:16 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
Multiverze
21645
Released: 2026-05-14 20:44:51 GMT
Rules Based detections updated
Supplychain
21644
Released: 2026-05-14 19:53:36 GMT
Threat coverage updated
Atomicsteal
Generic
Macbooster
Multiverze
Puagent
21643
Released: 2026-05-13 19:00:29 GMT
Behavioral detections updated
Rule: NpmMaliciousPackage
Version: 8
Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime
Rule: NpmMaliciousPackage
Version: 3
Description: Execution of potentially malicious NPM package
Engine Type: Experimental
21642
Released: 2026-05-13 18:24:34 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Miner
Multiverze
Xcsset
21641
Released: 2026-05-13 11:13:19 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 3
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
Rule: CurlStealerDownloader
Version: 27
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21640
Released: 2026-05-13 10:25:10 GMT
Rules Based detections updated
Bansheestealer
21639
Released: 2026-05-13 10:15:43 GMT
Behavioral detections updated
Rule: QuarantineAttributeRemovedFromUnusualPath
Version: 4
Description: Quarantine attribute removed from a file
Engine Type: AdversaryTactics
Rule: KnownInfostealerArtifactsPathFileCreation
Version: 1
Description: File created at a location associated with known infostealer artifacts
Engine Type: AdversaryTactics
Rule: KnownMalwarePathFileCreation
Version: 4
Description: File created at a location associated with known malicious activity
Engine Type: AdversaryTactics
21638
Released: 2026-05-12 21:03:21 GMT
Behavioral detections updated
Rule: SSHServiceEnabledViaCmd
Version: 3
Description: SSH Enabled
Engine Type: FilelessThreats
21637
Released: 2026-05-12 19:58:27 GMT
21636
Released: 2026-05-12 19:26:47 GMT
Threat coverage updated
Generic
Multiverze
21635
Released: 2026-05-12 19:25:54 GMT
Behavioral detections updated
Rule: SSHServiceEnabledViaCmd
Version: 2
Description: SSH Enabled
Engine Type: FilelessThreats
21634
Released: 2026-05-12 12:34:01 GMT
Behavioral detections updated
Rule: SudoAuthorizationFileOpen
Version: 2
Description: Access to sudo privilege configuration or authentication files
Engine Type: AdversaryTactics
21633
Released: 2026-05-12 11:15:25 GMT
Behavioral detections updated
Rule: DatabaseFileCloseModified
Version: 2
Description: Database file modified in a user home directory.
Engine Type: AdversaryTactics
Rule: SpotlightImporterCreated
Version: 2
Description: Creation of a Spotlight importer plugin detected
Engine Type: AdversaryTactics
Rule: SuspiciousCurlCommand
Version: 1
Description: Remote script passed directly to memory
Engine Type: FilelessThreats
Rule: SudoAuthorizationFileOpen
Version: 2
Description: Access to sudo privilege configuration or authentication files
Engine Type: AdversaryTactics
21632
Released: 2026-05-12 10:36:44 GMT
21631
Released: 2026-05-12 10:34:23 GMT
Rules Based detections updated
Supplychain
21630
Released: 2026-05-12 07:02:19 GMT
Rules Based detections updated
Supplychain
21629
Released: 2026-05-11 14:56:59 GMT
Rules Based detections updated
Genericdownloader
21628
Released: 2026-05-11 14:39:32 GMT
Behavioral detections updated
Rule: PackagedPythonExecutableLaunched
Version: 1
Description: Packaged Python executable was launched
Engine Type: AdversaryTactics
Rule: CurlStealerDownloader
Version: 2
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
Rule: InlinePayloadDecompression
Version: 2
Description: Suspicious use of gunzip or bunzip2 for inline payload decompression detected
Engine Type: AdversaryTactics
Rule: AdhocCodeSigningWithCodesign
Version: 2
Description: Ad-hoc code signing of an executable detected
Engine Type: AdversaryTactics
21627
Released: 2026-05-11 14:35:18 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Miner
Multiverze
Revproxy
21626
Released: 2026-05-11 14:12:35 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 8
Description: Generic macOS infostealer activity detected via AppleScript execution
Rule: OsascriptGenericStealer
Version: 5
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: CurlStealerDownloader
Version: 26
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: CurlStealerDownloader
Version: 2
Description: A curl command was run commonly used within InfoStealers
Engine Type: MalwareRiskware
21625
Released: 2026-05-11 14:02:15 GMT
Behavioral detections updated
Rule: AdhocCodeSigningWithCodesign
Version: 2
Description: Ad-hoc code signing of an executable detected
Engine Type: AdversaryTactics
Rule: DylibLoadedFromSuspiciousPath
Version: 3
Description: Dylib loaded from a suspicious or non-standard path
Engine Type: AdversaryTactics
21624
Released: 2026-05-11 13:58:27 GMT
Rules Based detections updated
Digitstealer
21623
Released: 2026-05-08 14:24:13 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21622
Released: 2026-05-07 20:32:36 GMT
21621
Released: 2026-05-07 17:04:27 GMT
Behavioral detections updated
Rule: DylibLoadedFromSuspiciousPath
Version: 2
Description: Dylib loaded from a suspicious or non-standard path
Engine Type: AdversaryTactics
21620
Released: 2026-05-07 14:20:11 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21619
Released: 2026-05-07 12:59:35 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 2
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
Rule: SuspiciousZipCreatedInPrivateTmp
Version: 2
Description: Suspicious ZIP archive created in temporary directory
Engine Type: MalwareRiskware
Rule: StealerDataExfiltration
Version: 8
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
Rule: KnownMalwarePathFileCreation
Version: 3
Description: File created at a location associated with known malicious activity
Engine Type: AdversaryTactics
21618
Released: 2026-05-07 12:56:21 GMT
21617
Released: 2026-05-07 12:55:24 GMT
Rules Based detections updated
Genericstealer
21616
Released: 2026-05-07 12:54:35 GMT
21615
Released: 2026-05-07 12:54:10 GMT
21614
Released: 2026-05-07 06:14:26 GMT
21613
Released: 2026-05-06 18:32:36 GMT
Behavioral detections updated
Rule: NpmMaliciousPackage
Version: 8
Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime
21612
Released: 2026-05-06 17:28:16 GMT
21611
Released: 2026-05-06 17:22:10 GMT
Threat coverage updated
Cve-2016-5195
Cve-2022-46689
Generic
Miner
Multiverze
21610
Released: 2026-05-06 16:03:18 GMT
21609
Released: 2026-05-06 16:00:43 GMT
Behavioral detections updated
Rule: TamperUnsignedSignalAttempt
Version: 0
Description: Tamper Prevention - Unsigned Signal Attempt
Engine Type: SystemTampering
21608
Released: 2026-05-06 13:42:51 GMT
Behavioral detections updated
Rule: DylibLoadedFromSuspiciousPath
Version: 1
Description: Dylib loaded from a suspicious or non-standard path
Engine Type: AdversaryTactics
Rule: KnownMalwarePathFileCreation
Version: 2
Description: File created at a location associated with known malicious activity
Engine Type: AdversaryTactics
21607
Released: 2026-05-06 13:24:58 GMT
21606
Released: 2026-05-06 13:19:29 GMT
Rules Based detections updated
Digitstealer
21605
Released: 2026-05-06 10:43:43 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 7
Description: Generic macOS infostealer activity detected via AppleScript execution
Rule: OsascriptGenericStealer
Version: 4
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
21604
Released: 2026-05-06 10:32:04 GMT
Rules Based detections updated
Pyspy
21603
Released: 2026-05-05 14:53:23 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21602
Released: 2026-05-04 15:41:02 GMT
Behavioral detections updated
Rule: NpmMaliciousPackage
Version: 7
Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime
21601
Released: 2026-05-04 15:32:37 GMT
Threat coverage updated
Adload
Atomicsteal
Generic
Miner
Multiverze
21600
Released: 2026-05-04 14:52:49 GMT
Rules Based detections updated
Bearhug
21599
Released: 2026-05-04 14:42:37 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 6
Description: Generic macOS infostealer activity detected via AppleScript execution
Rule: OsascriptGenericStealer
Version: 3
Description: Known malicious infostealer activity
Engine Type: MalwareRiskware
21598
Released: 2026-05-04 10:06:53 GMT
Rules Based detections updated
Supplychain
21597
Released: 2026-05-04 05:57:30 GMT
Behavioral detections updated
Rule: SudoAuthorizationFileCloseModified
Version: 3
Description: Modification of sudo privilege configuration or authentication files
Engine Type: AdversaryTactics
21596
Released: 2026-05-04 05:55:13 GMT
Rules Based detections updated
Genericdownloader
21595
Released: 2026-05-01 16:57:07 GMT
Behavioral detections updated
Rule: ProcessMasqueradingAsApple
Version: 1
Description: Non-platform binary masquerading as an Apple process
Engine Type: AdversaryTactics
Rule: DatabaseFileCloseModified
Version: 1
Description: Database file modified in a user home directory.
Engine Type: AdversaryTactics
21594
Released: 2026-05-01 16:49:51 GMT
Behavioral detections updated
Rule: NpmMaliciousPackage
Version: 2
Description: Execution of potentially malicious NPM package
Engine Type: MalwareRiskware
21593
Released: 2026-05-01 15:04:40 GMT
Behavioral detections updated
Rule: NpmMaliciousPackage
Version: 6
Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime
21592
Released: 2026-05-01 14:27:49 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21591
Released: 2026-04-30 19:07:10 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Dprk
Flexibleferret
Jailbreak
Multiverze
21590
Released: 2026-04-30 14:59:30 GMT
Behavioral detections updated
Rule: SudoAuthorizationFileCloseModified
Version: 2
Description: Modification of sudo privilege configuration or authentication files
Engine Type: AdversaryTactics
21589
Released: 2026-04-29 14:00:12 GMT
Behavioral detections updated
Rule: InlinePayloadDecompression
Version: 2
Description: Suspicious use of gunzip or bunzip2 for inline payload decompression detected
Engine Type: AdversaryTactics
21588
Released: 2026-04-29 13:28:54 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21587
Released: 2026-04-29 13:08:55 GMT
Rules Based detections updated
Dprk
21586
Released: 2026-04-29 12:57:58 GMT
21585
Released: 2026-04-29 09:53:08 GMT
Rules Based detections updated
Glassworm
21584
Released: 2026-04-29 07:55:01 GMT
Rules Based detections updated
Ottercookie
21583
Released: 2026-04-28 17:38:46 GMT
Rules Based detections updated
Beavertail
21582
Released: 2026-04-28 17:32:52 GMT
21581
Released: 2026-04-28 16:07:06 GMT
Behavioral detections updated
Rule: MaliciousCurlUserAgent
Version: 3
Description: Advanced Threat Controls (ATC) - Malicious Curl User Agent
Rule: MaliciousCurlUserAgent
Version: 1
Description: Curl used a known malicious user agent
Engine Type: FilelessThreats
21580
Released: 2026-04-28 15:51:21 GMT
Rules Based detections updated
Generictrojan
21579
Released: 2026-04-28 15:48:07 GMT
Rules Based detections updated
Atomic
21578
Released: 2026-04-28 15:46:03 GMT
Rules Based detections updated
Bansheestealer
21577
Released: 2026-04-28 15:43:12 GMT
21576
Released: 2026-04-28 15:15:20 GMT
Rules Based detections updated
Ghostclaw
21575
Released: 2026-04-28 13:13:39 GMT
21574
Released: 2026-04-28 12:11:24 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 1
Description: VSCode executed a known malicious command
Engine Type: MalwareRiskware
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 6
Description: Known malicious commands executed through VSCode tasks for payload delivery
21573
Released: 2026-04-28 11:34:40 GMT
Rules Based detections updated
Dprk
21572
Released: 2026-04-28 11:20:52 GMT
Rules Based detections updated
Genericdownloader
21571
Released: 2026-04-28 11:19:01 GMT
Rules Based detections updated
Generictrojan
21570
Released: 2026-04-28 10:14:49 GMT
Rules Based detections updated
Flexibleferret
21569
Released: 2026-04-27 13:15:16 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Installmiez
Jailbreak
Multiverze
Xcodeghost
21568
Released: 2026-04-27 11:46:11 GMT
Threat coverage updated
Atomicsteal
Backtrack
Generic
Multiverze
21567
Released: 2026-04-24 10:11:38 GMT
Rules Based detections updated
Supplychain
21566
Released: 2026-04-23 14:46:24 GMT
Threat coverage updated
Generic
Multiverze
Rload
21565
Released: 2026-04-23 12:05:33 GMT
Rules Based detections updated
Genericstealer
21564
Released: 2026-04-23 10:25:40 GMT
Rules Based detections updated
Generictrojan
21563
Released: 2026-04-23 06:29:31 GMT
21562
Released: 2026-04-23 06:28:19 GMT
Rules Based detections updated
Genericstealer
21561
Released: 2026-04-22 21:03:53 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21560
Released: 2026-04-22 17:40:54 GMT
Behavioral detections updated
Rule: PythonBase64DownloadAndExecute
Version: 4
Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk
21559
Released: 2026-04-22 17:37:35 GMT
Rules Based detections updated
Supplychain
21558
Released: 2026-04-22 13:37:11 GMT
Rules Based detections updated
Genericstealer
21557
Released: 2026-04-21 19:53:22 GMT
Rules Based detections updated
Dprk
21556
Released: 2026-04-21 18:24:38 GMT
Rules Based detections updated
Dprk
21555
Released: 2026-04-21 17:17:44 GMT
21554
Released: 2026-04-21 14:25:08 GMT
Threat coverage updated
Generic
Multiverze
21553
Released: 2026-04-21 10:44:27 GMT
Rules Based detections updated
Generichacktool
21552
Released: 2026-04-21 10:30:16 GMT
Rules Based detections updated
Overlord
21551
Released: 2026-04-21 10:23:53 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 25
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21550
Released: 2026-04-20 16:26:40 GMT
Threat coverage updated
Adagent
Adaptixc2
Atomicsteal
Dockmaster
Generic
Jailbreak
Ketin
Multiverze
Xcodeghost
21549
Released: 2026-04-20 15:02:50 GMT
Rules Based detections updated
Novastealer
21548
Released: 2026-04-20 14:00:04 GMT
Rules Based detections updated
Dprk
21547
Released: 2026-04-20 13:57:17 GMT
21546
Released: 2026-04-20 13:34:04 GMT
21545
Released: 2026-04-20 13:00:49 GMT
21544
Released: 2026-04-20 10:40:26 GMT
Rules Based detections updated
Dprk
21543
Released: 2026-04-17 13:54:32 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Puagent
21542
Released: 2026-04-16 19:44:24 GMT
21541
Released: 2026-04-16 18:52:50 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 24
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21540
Released: 2026-04-16 15:19:07 GMT
Rules Based detections updated
Dprk
21539
Released: 2026-04-16 13:14:01 GMT
Threat coverage updated
Generic
Xcodeghost
21538
Released: 2026-04-15 21:54:01 GMT
21537
Released: 2026-04-15 21:35:12 GMT
Threat coverage updated
Cve-2022-46689
Generic
Multiverze
21536
Released: 2026-04-14 20:34:01 GMT
Rules Based detections updated
Dprk
21535
Released: 2026-04-14 20:29:47 GMT
Threat coverage updated
Atomicsteal
Cve-2021-30937
Cve-2022-46689
Dprk
Generic
Jailbreak
Multiverze
Rload
21534
Released: 2026-04-14 17:27:57 GMT
Rules Based detections updated
Dprk
21533
Released: 2026-04-13 13:00:45 GMT
Threat coverage updated
Generic
21532
Released: 2026-04-13 10:24:17 GMT
Threat coverage updated
Cve-2016-5195
Cve-2022-46689
Generic
Multiverze
Nukesped
21531
Released: 2026-04-10 19:01:07 GMT
21530
Released: 2026-04-10 18:43:53 GMT
21529
Released: 2026-04-10 13:24:17 GMT
Threat coverage updated
Cve-2016-5195
Generic
Multiverze
21528
Released: 2026-04-10 13:22:36 GMT
21527
Released: 2026-04-09 18:59:04 GMT
Rules Based detections updated
Dprk
Behavioral detections updated
Rule: InsecureCurlFromScriptEditor
Version: 2
Description: Advanced Threat Controls (ATC) - Insecure Curl Execution from Script Editor
21526
Released: 2026-04-09 18:46:07 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 23
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21525
Released: 2026-04-09 18:40:55 GMT
Rules Based detections updated
Notnullosxstealer
21524
Released: 2026-04-09 15:43:15 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
21523
Released: 2026-04-09 14:25:52 GMT
21522
Released: 2026-04-09 10:49:00 GMT
Rules Based detections updated
Genericdownloader
Genericstealer
21521
Released: 2026-04-08 19:58:29 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromNodeProcess
Version: 6
Description: Suspicious shell or script execution originating from a Node.js process
21520
Released: 2026-04-08 19:52:38 GMT
Threat coverage added
Glassworm
Threat coverage updated
Multiverze
21519
Released: 2026-04-08 17:56:10 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Maltiverza
21518
Released: 2026-04-08 16:35:26 GMT
Rules Based detections updated
Dprk
21517
Released: 2026-04-08 10:21:09 GMT
Rules Based detections updated
Atomic
21516
Released: 2026-04-08 10:10:41 GMT
21515
Released: 2026-04-08 10:09:16 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromNodeProcess
Version: 5
Description: Suspicious shell or script execution originating from a Node.js process
21514
Released: 2026-04-08 06:15:42 GMT
21513
Released: 2026-04-08 01:23:13 GMT
Threat coverage updated
Generic
Multiverze
21512
Released: 2026-04-07 21:08:26 GMT
Rules Based detections updated
Dprk
21511
Released: 2026-04-07 21:00:35 GMT
Behavioral detections updated
Rule: MaliciousCurlUserAgent
Version: 2
Description: Advanced Threat Controls (ATC) - Malicious Curl User Agent
21510
Released: 2026-04-07 20:36:49 GMT
Threat coverage updated
Atomicsteal
Cve-2016-5195
Flexibleferret
Generic
Infinitistealer
Multiverze
Rload
Rustbucket
21509
Released: 2026-04-07 15:42:02 GMT
Rules Based detections updated
Atomic
21508
Released: 2026-04-07 14:21:24 GMT
Rules Based detections updated
Atomic
21507
Released: 2026-04-07 14:17:53 GMT
21506
Released: 2026-04-07 13:54:03 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 7
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21505
Released: 2026-04-07 13:52:48 GMT
Rules Based detections updated
Infinitistealer
21504
Released: 2026-04-07 13:47:42 GMT
21503
Released: 2026-04-07 13:42:46 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 22
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21502
Released: 2026-04-06 18:44:07 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Miner
Multiverze
Rload
21501
Released: 2026-04-03 19:07:37 GMT
Rules Based detections updated
Nukesped
21500
Released: 2026-04-03 19:05:50 GMT
21499
Released: 2026-04-03 16:00:56 GMT
Threat coverage updated
Cobaltstrikebeacon
Cve-2022-46689
Generic
Multiverze
Nukesped
21498
Released: 2026-04-02 18:29:43 GMT
21497
Released: 2026-04-02 17:04:24 GMT
Threat coverage updated
Cve-2022-46689
Generic
Multiverze
Rload
21496
Released: 2026-04-02 15:26:44 GMT
21495
Released: 2026-04-02 11:48:59 GMT
21494
Released: 2026-04-01 19:56:58 GMT
21493
Released: 2026-04-01 15:02:56 GMT
Threat coverage updated
Generic
21492
Released: 2026-04-01 13:10:20 GMT
Threat coverage updated
Generic
Multiverze
Rload
21491
Released: 2026-04-01 10:07:16 GMT
Rules Based detections updated
Nukesped
21490
Released: 2026-04-01 08:16:23 GMT
Threat coverage updated
Generic
Miner
Multiverze
21489
Released: 2026-04-01 06:13:27 GMT
Rules Based detections updated
Dprk
21488
Released: 2026-03-31 14:49:03 GMT
Rules Based detections updated
Atomic
21487
Released: 2026-03-31 07:50:49 GMT
Rules Based detections updated
Nukesped
21486
Released: 2026-03-30 19:51:02 GMT
Threat coverage updated
Cobaltstrikebeacon
Cve-2022-46689
Generic
Multiverze
Rload
Sliver
21485
Released: 2026-03-30 10:32:38 GMT
Rules Based detections updated
Atomic
21484
Released: 2026-03-30 10:25:27 GMT
Threat coverage added
Infinitistealer
Threat coverage updated
Infinitestealer
Rules Based detections updated
Infinitestealer
Infinitistealer
21483
Released: 2026-03-30 06:54:49 GMT
Behavioral detections updated
Rule: PythonBase64DownloadAndExecute
Version: 3
Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk
21482
Released: 2026-03-27 21:35:20 GMT
Threat coverage updated
Atomicsteal
21481
Released: 2026-03-27 13:57:47 GMT
Rules Based detections updated
Genericobfuscatedscript
21480
Released: 2026-03-27 13:45:16 GMT
Rules Based detections updated
Infinitestealer
21479
Released: 2026-03-27 13:12:30 GMT
Threat coverage added
Infinitestealer
Threat coverage updated
Generic
Jailbreak
Rload
Sliver
21478
Released: 2026-03-26 15:06:39 GMT
21477
Released: 2026-03-26 13:46:05 GMT
Threat coverage updated
Generic
Multiverze
Rload
21476
Released: 2026-03-26 12:21:37 GMT
21475
Released: 2026-03-25 13:37:08 GMT
Behavioral detections updated
Rule: SuspiciousCurlFlagUsage
Version: 2
Description: Curl executed with suspicious flag combinations
21474
Released: 2026-03-25 13:12:46 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Odysseysteal
21473
Released: 2026-03-25 11:50:34 GMT
Behavioral detections updated
Rule: PythonBase64DownloadAndExecute
Version: 2
Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk
21472
Released: 2026-03-24 18:58:52 GMT
Behavioral detections updated
Rule: PythonBase64DownloadAndExecute
Version: 1
Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk
21471
Released: 2026-03-24 18:45:38 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 6
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21470
Released: 2026-03-24 15:09:26 GMT
Threat coverage updated
Adagent
Generic
Multiverze
Rload
21469
Released: 2026-03-23 20:19:16 GMT
Rules Based detections updated
Genericobfuscatedscript
21468
Released: 2026-03-23 20:17:02 GMT
Behavioral detections updated
Rule: CustomURLHandlerCreation
Version: 3
Description: Application that uses custom url handler created
21467
Released: 2026-03-23 18:32:35 GMT
Behavioral detections updated
Rule: DsclCredentialValidation
Version: 2
Description: Local credential validation using dscl detected
21466
Released: 2026-03-23 16:03:07 GMT
Behavioral detections added
Rule: DsclCredentialValidation
Version: 1
Description: Local credential validation using dscl detected
21465
Released: 2026-03-23 16:00:02 GMT
Rules Based detections updated
Flexibleferret
21464
Released: 2026-03-23 15:56:33 GMT
Behavioral detections updated
Rule: SuspiciousCurlFlagUsage
Version: 1
Description: Curl executed with suspicious flag combinations
21463
Released: 2026-03-23 15:52:57 GMT
Rules Based detections updated
Genericstealer
21462
Released: 2026-03-23 14:54:59 GMT
Behavioral detections added
Rule: SuspiciousCurlFlagUsage
Version: 1
Description: Curl executed with suspicious flag combinations
21461
Released: 2026-03-23 13:22:17 GMT
Threat coverage updated
Generic
Maccontrol
Multiverze
21460
Released: 2026-03-23 13:12:23 GMT
Rules Based detections updated
Notnullosxstealer
21459
Released: 2026-03-23 13:00:33 GMT
Rules Based detections updated
Atomic
21458
Released: 2026-03-23 12:29:27 GMT
21457
Released: 2026-03-20 16:37:06 GMT
Threat coverage updated
Cobaltstrikebeacon
Fscan
Generic
Multiverze
21456
Released: 2026-03-19 14:09:05 GMT
21455
Released: 2026-03-19 13:43:37 GMT
Threat coverage updated
Generic
Multiverze
21454
Released: 2026-03-19 10:40:54 GMT
21453
Released: 2026-03-19 08:46:47 GMT
21452
Released: 2026-03-18 17:00:45 GMT
21451
Released: 2026-03-18 14:02:38 GMT
Threat coverage updated
Generic
Multiverze
21450
Released: 2026-03-18 12:14:33 GMT
21449
Released: 2026-03-18 12:09:00 GMT
Rules Based detections updated
Flexibleferret
21448
Released: 2026-03-18 11:25:18 GMT
21447
Released: 2026-03-17 15:58:08 GMT
Rules Based detections updated
Ghostclaw
21446
Released: 2026-03-17 15:32:52 GMT
21445
Released: 2026-03-17 15:28:04 GMT
Threat coverage updated
Adagent
21444
Released: 2026-03-17 15:23:27 GMT
21443
Released: 2026-03-17 13:53:06 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 21
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21442
Released: 2026-03-17 13:31:28 GMT
Rules Based detections updated
Ghostclaw
21441
Released: 2026-03-17 09:12:43 GMT
21440
Released: 2026-03-17 06:44:12 GMT
Rules Based detections updated
Soalara
21439
Released: 2026-03-16 15:19:24 GMT
Threat coverage added
Powerhouse
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Macsyncstealer
Multiverze
Rload
21438
Released: 2026-03-16 13:47:39 GMT
Rules Based detections updated
Lazagne
21437
Released: 2026-03-16 13:44:55 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 20
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21436
Released: 2026-03-16 13:14:23 GMT
Behavioral detections added
Rule: MaliciousBehaviorFromNodeProcess
Version: 4
Description: Suspicious shell or script execution originating from a Node.js process
21435
Released: 2026-03-16 12:38:20 GMT
Rules Based detections updated
Macsyncstealer
21434
Released: 2026-03-13 18:21:20 GMT
Behavioral detections updated
Rule: LaunchDaemon
Version: 9
Description: LaunchDaemon created for persistence
Rule: CustomURLHandlerCreation
Version: 2
Description: Application that uses custom url handler created
21433
Released: 2026-03-13 16:13:21 GMT
Threat coverage updated
Atomicsteal
Generic
Odysseysteal
21432
Released: 2026-03-13 14:25:51 GMT
Threat coverage updated
Cve-2022-46689
Generic
Multiverze
21431
Released: 2026-03-12 21:29:52 GMT
Behavioral detections updated
Rule: LaunchDaemon
Version: 8
Description: LaunchDaemon created for persistence
Rule: LaunchAgent
Version: 7
Description: LaunchAgent created for persistence
21430
Released: 2026-03-12 20:12:49 GMT
Behavioral detections updated
Rule: LaunchDaemon
Version: 7
Description: LaunchDaemon created for persistence
Rule: LaunchAgent
Version: 6
Description: LaunchAgent created for persistence
21429
Released: 2026-03-12 18:01:52 GMT
Behavioral detections updated
Rule: LaunchAgent
Version: 5
Description: LaunchAgent created for persistence
Rule: LaunchDaemon
Version: 6
Description: LaunchDaemon created for persistence
21428
Released: 2026-03-12 14:55:17 GMT
Behavioral detections updated
Rule: KnownMaliciousCurlCommand
Version: 5
Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution
21427
Released: 2026-03-12 12:49:56 GMT
Threat coverage updated
Adagent
Multiverze
Rload
21426
Released: 2026-03-12 12:40:02 GMT
Rules Based detections updated
Odyssey
21425
Released: 2026-03-12 11:34:14 GMT
21424
Released: 2026-03-12 11:22:42 GMT
21423
Released: 2026-03-12 10:09:54 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 19
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21422
Released: 2026-03-12 09:20:01 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Rload
21421
Released: 2026-03-11 13:22:40 GMT
Rules Based detections updated
Atomic
21420
Released: 2026-03-11 13:12:07 GMT
Rules Based detections updated
Phexiastealer
21419
Released: 2026-03-11 12:39:02 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 18
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
Rule: OsascriptGenericStealer
Version: 5
Description: Generic macOS infostealer activity detected via AppleScript execution
21418
Released: 2026-03-11 09:26:50 GMT
Threat coverage updated
Generic
Multiverze
21417
Released: 2026-03-10 14:49:41 GMT
21416
Released: 2026-03-09 21:46:19 GMT
21415
Released: 2026-03-09 16:26:06 GMT
21414
Released: 2026-03-09 16:24:22 GMT
Behavioral detections updated
Rule: NestedAppSignatureMismatch
Version: 3
Description: Nested application signature mismatch
21413
Released: 2026-03-09 14:46:43 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 4
Description: Generic macOS infostealer activity detected via AppleScript execution
21412
Released: 2026-03-09 14:42:55 GMT
Threat coverage added
Icevein
Threat coverage updated
Atomicsteal
Flexibleferret
Generic
Metasploit
Multiverze
21411
Released: 2026-03-09 13:38:13 GMT
21410
Released: 2026-03-09 13:29:20 GMT
Rules Based detections updated
Flexibleferret
21409
Released: 2026-03-09 13:22:48 GMT
Rules Based detections updated
Phexiastealer
21408
Released: 2026-03-09 13:19:55 GMT
Rules Based detections updated
Atomic
21407
Released: 2026-03-06 20:30:11 GMT
Behavioral detections updated
Rule: GatekeeperBlockedUnsignedOrUnknown
Version: 4
Description: Gatekeeper blocked an application
21406
Released: 2026-03-06 20:28:39 GMT
Threat coverage updated
Atomicsteal
Tinyshell
21405
Released: 2026-03-06 14:48:26 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
21404
Released: 2026-03-05 19:49:38 GMT
21403
Released: 2026-03-05 18:57:40 GMT
Threat coverage updated
Fscan
Generic
Jailbreak
21401
Released: 2026-03-04 15:12:19 GMT
Threat coverage updated
Generic
21400
Released: 2026-03-03 19:02:32 GMT
Threat coverage updated
Generic
21399
Released: 2026-03-03 16:05:24 GMT
Rules Based detections updated
Atomic
21398
Released: 2026-03-03 14:51:06 GMT
Rules Based detections updated
Macsyncstealer
21397
Released: 2026-03-03 14:39:16 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
21396
Released: 2026-03-02 18:37:16 GMT
Threat coverage updated
Adagent
Atomicsteal
Cve-2022-46689
Flexibleferret
Generic
Multiverze
Tuneupmymac
21395
Released: 2026-03-02 17:54:38 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromNode
Version: 3
Description: Suspicious curl command piped to shell executed by a Node.js parent process
21394
Released: 2026-03-02 16:26:25 GMT
Rules Based detections updated
Shubstealer
21393
Released: 2026-03-02 16:08:29 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 17
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21392
Released: 2026-03-02 16:05:10 GMT
Rules Based detections updated
Odyssey
21391
Released: 2026-03-02 16:03:25 GMT
Rules Based detections updated
Atomic
21390
Released: 2026-02-27 18:45:13 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Puagent
21389
Released: 2026-02-26 15:04:57 GMT
Threat coverage updated
Adagent
Generic
Jailbreak
Multiverze
Rload
21388
Released: 2026-02-25 14:47:57 GMT
Threat coverage updated
Adagent
Atomicsteal
Flexibleferret
Maltiverza
21387
Released: 2026-02-25 14:46:01 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 5
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21386
Released: 2026-02-25 14:43:00 GMT
Rules Based detections updated
Flexibleferret
21385
Released: 2026-02-24 15:58:05 GMT
Rules Based detections updated
Genericstealer
21384
Released: 2026-02-24 15:24:46 GMT
Threat coverage updated
Generic
Gost
Multiverze
Rload
21383
Released: 2026-02-24 15:14:51 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 3
Description: Generic macOS infostealer activity detected via AppleScript execution
21382
Released: 2026-02-24 15:09:43 GMT
Rules Based detections updated
Novastealer
21381
Released: 2026-02-24 15:08:02 GMT
Rules Based detections updated
Macsyncstealer
21380
Released: 2026-02-24 15:06:54 GMT
Rules Based detections updated
Ruststealer
21379
Released: 2026-02-23 14:41:50 GMT
Rules Based detections updated
Flexibleferret
21378
Released: 2026-02-23 14:29:12 GMT
Rules Based detections updated
Odyssey
21377
Released: 2026-02-23 14:12:20 GMT
Threat coverage updated
Generic
Multiverze
Rload
21376
Released: 2026-02-23 13:19:46 GMT
Rules Based detections updated
Genericobfuscatedscript
21375
Released: 2026-02-20 14:27:59 GMT
Threat coverage updated
Multiverze
21374
Released: 2026-02-19 22:27:18 GMT
Threat coverage updated
Adload
Cve-2022-46689
Dprk
Generic
Jailbreak
Multiverze
Poseidon
Rload
21373
Released: 2026-02-19 22:02:20 GMT
Rules Based detections updated
Dprk
21372
Released: 2026-02-19 21:50:46 GMT
Rules Based detections updated
Dprk
21371
Released: 2026-02-19 21:49:44 GMT
Rules Based detections updated
Minion
21370
Released: 2026-02-19 21:46:28 GMT
21369
Released: 2026-02-19 14:51:54 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 16
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21368
Released: 2026-02-19 12:35:29 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 5
Description: Known malicious commands executed through VSCode tasks for payload delivery
21367
Released: 2026-02-18 21:17:18 GMT
Rules Based detections updated
Invisibleferret
21366
Released: 2026-02-18 21:07:36 GMT
Threat coverage updated
Generic
Rload
21365
Released: 2026-02-18 13:32:55 GMT
21364
Released: 2026-02-17 21:04:37 GMT
Rules Based detections updated
Poseidon
21363
Released: 2026-02-17 15:40:49 GMT
Threat coverage updated
Adagent
Generic
Maltiverza
Multiverze
Poseidon
21362
Released: 2026-02-17 12:53:14 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 4
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21361
Released: 2026-02-16 16:16:08 GMT
Threat coverage updated
Cve-2022-46689
Generic
Installmiez
Jailbreak
Multiverze
21360
Released: 2026-02-16 11:48:54 GMT
Rules Based detections updated
Xmrig
21359
Released: 2026-02-16 11:35:12 GMT
21358
Released: 2026-02-16 06:46:13 GMT
Rules Based detections updated
Odyssey
21357
Released: 2026-02-16 06:29:31 GMT
Rules Based detections updated
Genericstealer
21356
Released: 2026-02-13 15:20:19 GMT
Rules Based detections updated
Digitstealer
21355
Released: 2026-02-12 22:00:52 GMT
Threat coverage updated
Generic
21354
Released: 2026-02-12 13:37:14 GMT
Threat coverage updated
Generic
Multiverze
21353
Released: 2026-02-12 12:11:08 GMT
21352
Released: 2026-02-12 12:08:08 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 15
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21351
Released: 2026-02-11 20:46:40 GMT
Rules Based detections updated
Digitstealer
21350
Released: 2026-02-11 20:41:18 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 14
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21349
Released: 2026-02-11 15:30:07 GMT
Threat coverage updated
Dprk
Generic
Limerain
Multiverze
21348
Released: 2026-02-10 14:33:06 GMT
Threat coverage updated
Adload
Generic
Multiverze
Rload
Sliver
Synataeb
21347
Released: 2026-02-10 13:54:01 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 13
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21346
Released: 2026-02-10 13:52:15 GMT
Rules Based detections updated
Atomic
21345
Released: 2026-02-10 13:47:34 GMT
Rules Based detections updated
Digitstealer
21344
Released: 2026-02-09 16:47:07 GMT
Rules Based detections updated
Sliver
21343
Released: 2026-02-09 15:43:05 GMT
Threat coverage updated
Generic
Jailbreak
Metasploit
Miner
Multiverze
Sliver
21342
Released: 2026-02-09 15:14:42 GMT
Rules Based detections updated
Atomic
21341
Released: 2026-02-09 14:17:33 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 3
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21340
Released: 2026-02-09 13:54:05 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 12
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21339
Released: 2026-02-09 13:52:50 GMT
Rules Based detections updated
Digitstealer
21338
Released: 2026-02-06 16:24:12 GMT
Threat coverage updated
Generic
21337
Released: 2026-02-05 15:10:50 GMT
Behavioral detections updated
Rule: CurlBasedDeadDropResolver
Version: 1
Description: Curl used to retrieve command or configuration data from legitimate web services as a dead drop resolver technique
21336
Released: 2026-02-05 14:22:12 GMT
Behavioral detections updated
Rule: KnownMaliciousCurlCommand
Version: 4
Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution
21335
Released: 2026-02-05 14:13:28 GMT
Rules Based detections updated
Xmrig
21334
Released: 2026-02-05 14:10:54 GMT
Threat coverage updated
Generic
Maccontrol
Miner
Multiverze
Pirrit
Rload
21333
Released: 2026-02-05 11:52:05 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 11
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21332
Released: 2026-02-05 09:32:54 GMT
Rules Based detections updated
Digitstealer
21331
Released: 2026-02-04 13:48:45 GMT
Threat coverage updated
Generic
Multiverze
Rload
21330
Released: 2026-02-03 17:57:48 GMT
Rules Based detections updated
Genericstealer
21329
Released: 2026-02-03 14:30:06 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 10
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21328
Released: 2026-02-03 13:44:30 GMT
Rules Based detections updated
Hackbrowserdata
21327
Released: 2026-02-03 13:07:59 GMT
Threat coverage updated
Generic
Multiverze
21326
Released: 2026-02-03 00:37:06 GMT
Rules Based detections updated
Invisibleferret
21325
Released: 2026-02-02 18:09:16 GMT
Rules Based detections updated
Genericstealer
21324
Released: 2026-01-30 16:38:16 GMT
Threat coverage updated
Dprk
21323
Released: 2026-01-30 14:58:00 GMT
Rules Based detections updated
Invisibleferret
21322
Released: 2026-01-30 14:11:32 GMT
Threat coverage updated
Dprk
Generic
Multiverze
21321
Released: 2026-01-29 15:38:58 GMT
Rules Based detections updated
Dprk
Machdoser
21320
Released: 2026-01-29 14:48:56 GMT
Threat coverage updated
Dprk
Generic
21319
Released: 2026-01-29 14:20:23 GMT
Rules Based detections updated
Dprk
21318
Released: 2026-01-29 14:15:44 GMT
Rules Based detections updated
Machdoser
Dprk
21317
Released: 2026-01-28 22:04:39 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Multiverze
21316
Released: 2026-01-28 15:55:14 GMT
Rules Based detections updated
Dprk
21315
Released: 2026-01-28 13:53:53 GMT
Rules Based detections updated
Atomic
21314
Released: 2026-01-28 13:26:07 GMT
Threat coverage updated
Atomicsteal
Generic
Metasploit
Multiverze
21313
Released: 2026-01-28 11:14:41 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 9
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21312
Released: 2026-01-28 09:25:07 GMT
Rules Based detections updated
Genericstealer
21311
Released: 2026-01-27 16:25:15 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Multiverze
21310
Released: 2026-01-27 16:24:27 GMT
Behavioral detections updated
Rule: XcodeExecutesCurl
Version: 5
Description: Suspicious curl command executed during Xcode build process
21309
Released: 2026-01-27 11:47:27 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 4
Description: Known malicious commands executed through VSCode tasks for payload delivery
Rule: MaliciousBehaviorFromNode
Version: 2
Description: Suspicious curl command piped to shell executed by a Node.js parent process
21308
Released: 2026-01-27 11:39:44 GMT
Rules Based detections updated
Dprk
21307
Released: 2026-01-27 06:29:49 GMT
Rules Based detections updated
Genericstealer
21306
Released: 2026-01-26 16:45:22 GMT
Rules Based detections updated
Phexiastealer
21305
Released: 2026-01-26 16:22:50 GMT
Threat coverage updated
Atomicsteal
Limerain
Miner
Multiverze
Rload
21304
Released: 2026-01-26 16:17:48 GMT
Rules Based detections updated
Odyssey
21303
Released: 2026-01-26 15:15:03 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 3
Description: Known malicious commands executed through VSCode tasks for payload delivery
21302
Released: 2026-01-26 12:27:55 GMT
Rules Based detections updated
Genericstealer
21301
Released: 2026-01-26 11:44:38 GMT
Rules Based detections updated
Dprk
21300
Released: 2026-01-26 07:30:16 GMT
Rules Based detections updated
Dprk
21299
Released: 2026-01-23 21:26:04 GMT
Threat coverage updated
Atomicsteal
Generic
21298
Released: 2026-01-22 16:03:37 GMT
Rules Based detections updated
Genericstealer
21297
Released: 2026-01-22 13:56:02 GMT
Behavioral detections updated
Rule: SetuidShell
Version: 2
Description: Shell created with elevated privileges
21296
Released: 2026-01-22 13:52:03 GMT
Threat coverage updated
Atomicsteal
Generic
Maltiverza
Multiverze
21295
Released: 2026-01-22 13:16:34 GMT
Rules Based detections updated
Genericstealer
21294
Released: 2026-01-22 06:52:49 GMT
Rules Based detections updated
Dprk
21293
Released: 2026-01-21 16:32:41 GMT
Threat coverage updated
Adaptixc2
Cve-2022-46689
Dprk
Generic
Genericstealer
Multiverze
Nukesped
21292
Released: 2026-01-21 13:04:28 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromNode
Version: 1
Description: Suspicious curl command piped to shell executed by a Node.js parent process
21291
Released: 2026-01-21 11:57:17 GMT
Rules Based detections updated
Novastealer
21290
Released: 2026-01-20 18:08:35 GMT
Threat coverage updated
Dprk
Multiverze
Nukesped
Rload
21289
Released: 2026-01-20 17:59:59 GMT
Rules Based detections updated
Dprk
21288
Released: 2026-01-20 09:38:38 GMT
Rules Based detections updated
Nukesped
21287
Released: 2026-01-19 16:44:29 GMT
21286
Released: 2026-01-19 15:42:11 GMT
Rules Based detections updated
Dprk
21285
Released: 2026-01-19 14:28:33 GMT
21284
Released: 2026-01-19 14:25:17 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 2
Description: Known malicious commands executed through VSCode tasks for payload delivery
21283
Released: 2026-01-19 14:23:26 GMT
Rules Based detections updated
Dprk
21282
Released: 2026-01-19 14:19:41 GMT
Behavioral detections updated
Rule: XcodeExecutesCurl
Version: 4
Description: Suspicious curl command executed during Xcode build process
21281
Released: 2026-01-19 12:41:25 GMT
Threat coverage updated
Dprk
Generic
Multiverze
Rload
21280
Released: 2026-01-19 12:08:31 GMT
Rules Based detections updated
Dprk
21279
Released: 2026-01-16 21:01:54 GMT
Threat coverage updated
Dprk
21278
Released: 2026-01-16 14:31:33 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
21277
Released: 2026-01-15 15:55:18 GMT
Threat coverage updated
Generic
Monetastealer
21276
Released: 2026-01-15 15:25:23 GMT
Threat coverage added
Monetastealer
Threat coverage updated
Generic
Multiverze
Rload
21275
Released: 2026-01-14 22:24:22 GMT
Threat coverage updated
Generic
Miner
Multiverze
21274
Released: 2026-01-13 19:23:35 GMT
Rules Based detections updated
Generictrojan
21273
Released: 2026-01-13 17:17:20 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
Nukesped
Rload
Spigot
21272
Released: 2026-01-13 14:32:11 GMT
Rules Based detections updated
Genericdownloader
21271
Released: 2026-01-13 13:57:48 GMT
Rules Based detections updated
Proxytrojan
21270
Released: 2026-01-13 12:54:08 GMT
Rules Based detections updated
Xcsset
21269
Released: 2026-01-13 12:22:20 GMT
Rules Based detections updated
Dprk
21268
Released: 2026-01-12 20:15:41 GMT
Rules Based detections updated
Odyssey
21267
Released: 2026-01-12 18:46:24 GMT
Threat coverage updated
Atomicsteal
Generic
Odysseysteal
Rload
21266
Released: 2026-01-12 13:48:24 GMT
Rules Based detections updated
Xmrig
21265
Released: 2026-01-11 00:50:28 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Multiverze
Rload
21264
Released: 2026-01-09 14:29:54 GMT
Threat coverage updated
Generic
21263
Released: 2026-01-08 21:03:27 GMT
Rules Based detections updated
Shubstealer
21262
Released: 2026-01-08 20:59:02 GMT
Rules Based detections updated
Genericobfuscatedscript
21261
Released: 2026-01-08 17:03:50 GMT
Threat coverage updated
Adaptixc2
Generic
Genericstealer
Jailbreak
Limerain
Pasivrobber
21260
Released: 2026-01-08 15:27:35 GMT
Rules Based detections updated
Adaptixc2
21259
Released: 2026-01-08 12:05:36 GMT
Behavioral detections updated
Rule: MaliciousCurlFromVSCodeTasks
Version: 2
Description: Malicious curl command executed through VSCode tasks for payload delivery
21258
Released: 2026-01-08 11:53:04 GMT
Rules Based detections updated
Genericstealer
Novastealer
21257
Released: 2026-01-07 16:20:44 GMT
Behavioral detections updated
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 2
Description: Known malicious commands executed through VSCode tasks for payload delivery
21256
Released: 2026-01-07 14:24:30 GMT
Threat coverage updated
Generic
Jailbreak
Vshell
21255
Released: 2026-01-06 16:49:59 GMT
Behavioral detections added
Rule: MaliciousBehaviorFromVSCodeTasks
Version: 1
Description: Known malicious commands executed through VSCode tasks for payload delivery
21254
Released: 2026-01-06 16:42:58 GMT
Threat coverage updated
Generic
Maltiverza
Pasivrobber
21253
Released: 2026-01-06 16:33:37 GMT
Rules Based detections updated
Pasivrobber
21252
Released: 2026-01-05 21:01:48 GMT
Threat coverage updated
Cve-2022-46689
Generic
Jailbreak
Macsync
Macsyncstealer
Metasploit
Miner
Multiverze
Rload
Sliver
21251
Released: 2026-01-05 15:05:17 GMT
Behavioral detections updated
Rule: MaliciousCurlFromVSCodeTasks
Version: 2
Description: Malicious curl command executed through VSCode tasks for payload delivery
21250
Released: 2026-01-05 15:01:21 GMT
Behavioral detections updated
Rule: OsascriptGenericStealer
Version: 2
Description: Generic macOS infostealer activity detected via AppleScript execution
21249
Released: 2026-01-05 15:00:07 GMT
21248
Released: 2026-01-05 14:58:32 GMT
Rules Based detections updated
Phexiastealer
21247
Released: 2026-01-05 14:52:14 GMT
Rules Based detections updated
Sliver
21246
Released: 2025-12-31 22:03:15 GMT
Threat coverage updated
Genieo
21245
Released: 2025-12-30 18:48:54 GMT
Threat coverage updated
Bitcoinminer
Cve-2022-46689
Generic
Genieo
Jailbreak
Miner
21244
Released: 2025-12-29 18:18:32 GMT
Rules Based detections updated
Genericstealer
21243
Released: 2025-12-29 16:15:55 GMT
Behavioral detections updated
Rule: NpmMaliciousPackage
Version: 5
Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime
21242
Released: 2025-12-26 16:36:24 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Jailbreak
Macsync
Miner
Multiverze
21241
Released: 2025-12-23 14:53:53 GMT
Threat coverage added
Macsync
21240
Released: 2025-12-23 14:47:37 GMT
Behavioral detections updated
Rule: DisguisedAppleScriptExtension
Version: 2
Description: AppleScript execution detected where the script masquerades using benign file extensions or misleading filenames
21239
Released: 2025-12-23 14:46:12 GMT
Rules Based detections updated
Macsyncstealer
Genericstealer
21238
Released: 2025-12-23 14:44:35 GMT
Rules Based detections updated
Dprk
21237
Released: 2025-12-22 17:57:27 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Revproxy
21236
Released: 2025-12-22 16:28:30 GMT
Behavioral detections updated
Rule: StealerDataExfiltration
Version: 2
Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command
21235
Released: 2025-12-22 16:25:43 GMT
Rules Based detections updated
Genericstealer
21234
Released: 2025-12-19 15:56:18 GMT
Threat coverage updated
Generic
21233
Released: 2025-12-18 16:53:19 GMT
Threat coverage updated
Adaptixc2
Atomicsteal
Generic
Maltiverza
Multiverze
21232
Released: 2025-12-18 14:48:31 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 8
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21231
Released: 2025-12-18 14:45:22 GMT
Rules Based detections updated
Atomic
21230
Released: 2025-12-18 14:43:02 GMT
Rules Based detections updated
Digitstealer
21229
Released: 2025-12-17 13:58:23 GMT
Rules Based detections updated
Digitstealer
21228
Released: 2025-12-17 13:49:51 GMT
Threat coverage updated
Atomicsteal
21227
Released: 2025-12-16 20:52:16 GMT
Threat coverage updated
Generic
Multiverze
21226
Released: 2025-12-16 19:28:25 GMT
Threat coverage updated
Cve-2022-46689
Generic
Multiverze
21225
Released: 2025-12-16 14:27:52 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 7
Description: Suspicious use of curl to download and execute potential InfoStealer payloads
21224
Released: 2025-12-16 14:17:51 GMT
Rules Based detections updated
Genericstealer
21223
Released: 2025-12-15 19:58:14 GMT
21222
Released: 2025-12-15 16:01:54 GMT
Threat coverage updated
Asyncwake
Generic
Jailbreak
Maltiverza
Multiverze
Rload
Vortex
21221
Released: 2025-12-12 16:37:22 GMT
Threat coverage updated
Atomicsteal
Generic
Maltiverza
Multiverze
Snowlight
Synataeb
21220
Released: 2025-12-11 14:35:57 GMT
Rules Based detections updated
Snowlight
21219
Released: 2025-12-10 19:51:08 GMT
Threat coverage added
Snowlight
Threat coverage updated
Generic
Miner
21218
Released: 2025-12-10 19:09:27 GMT
Rules Based detections updated
Genericstealer
21217
Released: 2025-12-10 16:16:10 GMT
21216
Released: 2025-12-10 16:12:47 GMT
Behavioral detections updated
Rule: CurlBasedDeadDropResolver
Version: 1
Description: Curl used to retrieve command or configuration data from legitimate web services as a dead drop resolver technique
21215
Released: 2025-12-09 18:11:21 GMT
Behavioral detections updated
Rule: CurlStealerDownloader
Version: 6
Description: Advanced Threat Controls (ATC) - InfoStealer delivered via curl command
21214
Released: 2025-12-09 18:07:41 GMT
Rules Based detections updated
Genericobfuscatedscript
21213
Released: 2025-12-09 17:34:02 GMT
Threat coverage updated
Generic
Imobie
Rload
21212
Released: 2025-12-09 14:58:38 GMT
21211
Released: 2025-12-09 13:51:56 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21210
Released: 2025-12-08 19:03:09 GMT
Threat coverage updated
Cve-2022-46689
Jailbreak
21209
Released: 2025-12-05 19:46:36 GMT
Rules Based detections updated
Dprk
21208
Released: 2025-12-05 16:48:33 GMT
Threat coverage updated
Generic
21207
Released: 2025-12-04 17:41:02 GMT
Threat coverage updated
Chisel
Generic
Rload
21206
Released: 2025-12-04 12:49:45 GMT
Rules Based detections updated
Dprk
21205
Released: 2025-12-03 21:00:13 GMT
Threat coverage updated
Generic
Nukesped
21204
Released: 2025-12-03 20:45:43 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21203
Released: 2025-12-03 20:15:49 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21202
Released: 2025-12-03 06:56:11 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21201
Released: 2025-12-02 18:26:15 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21200
Released: 2025-12-02 13:25:21 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21199
Released: 2025-12-02 13:21:37 GMT
Rules Based detections updated
Phexiastealer
Generictrojan
21198
Released: 2025-12-02 13:19:09 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21197
Released: 2025-12-02 13:15:33 GMT
Rules Based detections updated
Dprk
21196
Released: 2025-12-02 13:10:44 GMT
Threat coverage updated
Generic
Multiverze
21195
Released: 2025-12-01 16:18:02 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21194
Released: 2025-12-01 15:49:58 GMT
Threat coverage updated
Chisel
Generic
Multiverze
21193
Released: 2025-12-01 15:46:18 GMT
Rules Based detections updated
Genericstealer
21192
Released: 2025-11-28 21:03:51 GMT
Threat coverage updated
Generic
Multiverze
21191
Released: 2025-11-27 19:19:50 GMT
Rules Based detections updated
Macsyncstealer
21190
Released: 2025-11-27 15:39:02 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21189
Released: 2025-11-27 15:25:36 GMT
Rules Based detections updated
Atomic
21188
Released: 2025-11-27 15:21:21 GMT
Threat coverage updated
Generic
Jailbreak
Multiverze
21187
Released: 2025-11-26 19:54:15 GMT
Rules Based detections updated
Shaihulud
21186
Released: 2025-11-26 19:21:28 GMT
Rules Based detections updated
Xcsset
21185
Released: 2025-11-26 15:47:38 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21184
Released: 2025-11-26 15:45:09 GMT
Rules Based detections updated
Genericstealer
21183
Released: 2025-11-26 14:40:08 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21182
Released: 2025-11-26 14:14:07 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21181
Released: 2025-11-25 19:12:20 GMT
Threat coverage updated
Cve-2022-46689
Generic
21180
Released: 2025-11-25 15:01:04 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21179
Released: 2025-11-25 13:45:11 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21178
Released: 2025-11-24 20:51:24 GMT
Threat coverage updated
Cve-2022-46689
Generic
Jailbreak
Maltiverza
Multiverze
21177
Released: 2025-11-24 20:50:46 GMT
Rules Based detections updated
Flexibleferret
21176
Released: 2025-11-24 15:15:54 GMT
Rules Based detections updated
Xcsset
21175
Released: 2025-11-24 15:09:35 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21174
Released: 2025-11-24 14:46:32 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21173
Released: 2025-11-24 12:13:08 GMT
Rules Based detections updated
Macsyncstealer
21172
Released: 2025-11-21 22:01:15 GMT
Threat coverage updated
Cve-2022-46689
Generic
21171
Released: 2025-11-20 17:26:54 GMT
Rules Based detections updated
Xcsset
21170
Released: 2025-11-20 14:38:18 GMT
Threat coverage updated
Generic
21169
Released: 2025-11-19 18:28:09 GMT
Threat coverage updated
Generic
21168
Released: 2025-11-19 18:26:00 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21167
Released: 2025-11-19 14:15:22 GMT
Rules Based detections updated
Bitcoinminer
21166
Released: 2025-11-18 19:34:30 GMT
Rules Based detections updated
Jamfhound
21165
Released: 2025-11-18 15:15:34 GMT
Threat coverage updated
Generic
Multiverze
21164
Released: 2025-11-18 14:38:08 GMT
Rules Based detections updated
Gonnacry
21163
Released: 2025-11-18 13:28:10 GMT
Rules Based detections updated
Multiverze
21162
Released: 2025-11-18 13:25:05 GMT
Rules Based detections updated
Flexibleferret
21161
Released: 2025-11-17 18:42:21 GMT
Threat coverage updated
Generic
Installmiez
Miner
21160
Released: 2025-11-17 14:48:41 GMT
Rules Based detections updated
Genericdownloader
Digitstealer
21159
Released: 2025-11-17 13:55:14 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21158
Released: 2025-11-17 13:33:11 GMT
21157
Released: 2025-11-14 22:16:47 GMT
Threat coverage updated
Dakkatoni
Generic
Multiverze
21156
Released: 2025-11-13 20:30:08 GMT
Threat coverage updated
Generic
Jailbreak
Miner
Multiverze
Vshell
21155
Released: 2025-11-13 20:04:01 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21154
Released: 2025-11-13 20:02:28 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21153
Released: 2025-11-13 15:23:21 GMT
Rules Based detections updated
Genericdownloader
21152
Released: 2025-11-13 15:21:53 GMT
Rules Based detections updated
Novastealer
21151
Released: 2025-11-12 22:24:38 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21150
Released: 2025-11-12 17:38:25 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21149
Released: 2025-11-12 13:44:26 GMT
Rules Based detections updated
Genericdownloader
21148
Released: 2025-11-12 06:38:14 GMT
Threat coverage updated
Generic
21147
Released: 2025-11-10 15:42:01 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Miner
Multiverze
21146
Released: 2025-11-10 14:32:46 GMT
Rules Based detections updated
Venom
21145
Released: 2025-11-10 06:39:58 GMT
Rules Based detections updated
Atomic
21144
Released: 2025-11-09 07:40:48 GMT
Threat coverage updated
Atomicsteal
Generic
21143
Released: 2025-11-07 22:14:01 GMT
Threat coverage updated
Generic
21142
Released: 2025-11-07 14:48:42 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
Multiverze
21141
Released: 2025-11-06 18:13:25 GMT
Threat coverage updated
Atomicsteal
Generic
Hzrat
Miner
Multiverze
21140
Released: 2025-11-06 15:31:39 GMT
Rules Based detections updated
Osripper
21139
Released: 2025-11-05 15:55:28 GMT
Threat coverage updated
Maxofferdeal
Miner
Multiverze
21138
Released: 2025-11-05 14:43:36 GMT
Rules Based detections updated
Genericobfuscatedscript
21137
Released: 2025-11-04 14:36:30 GMT
Threat coverage updated
Cve-2022-46689
Generic
Hzrat
21136
Released: 2025-11-04 14:32:55 GMT
Rules Based detections updated
Hzrat
21135
Released: 2025-11-03 16:30:16 GMT
Threat coverage updated
Cobaltstrikebeacon
Cve-2022-46689
Generic
Miner
Multiverze
21134
Released: 2025-11-03 16:27:21 GMT
Rules Based detections updated
Pasivrobber
21133
Released: 2025-11-03 15:20:20 GMT
Rules Based detections updated
Generictrojan
21132
Released: 2025-10-31 14:57:56 GMT
Threat coverage updated
Generic
Maccontrol
Multiverze
Pasivrobber
21131
Released: 2025-10-30 19:21:58 GMT
Threat coverage updated
Generic
Multiverze
21130
Released: 2025-10-30 15:16:08 GMT
Rules Based detections updated
Odyssey
21129
Released: 2025-10-29 18:14:59 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Multiverze
21128
Released: 2025-10-29 16:01:35 GMT
Rules Based detections updated
Macsyncstealer
21127
Released: 2025-10-29 15:00:17 GMT
Rules Based detections updated
Pirrit
21126
Released: 2025-10-29 13:54:41 GMT
Rules Based detections updated
Dprk
21125
Released: 2025-10-29 13:21:11 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21124
Released: 2025-10-29 12:46:32 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21123
Released: 2025-10-29 07:45:43 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21122
Released: 2025-10-28 20:40:15 GMT
Rules Based detections updated
Dprk
21121
Released: 2025-10-28 16:44:31 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Multiverze
Pasivrobber
Reverseshell
21120
Released: 2025-10-28 13:08:29 GMT
Rules Based detections updated
Pasivrobber
21119
Released: 2025-10-27 18:34:46 GMT
Rules Based detections updated
Generictrojan
21118
Released: 2025-10-27 18:10:25 GMT
Threat coverage added
Fscan
Threat coverage updated
Generic
Pasivrobber
21117
Released: 2025-10-27 14:02:47 GMT
Rules Based detections updated
Macsyncstealer
21116
Released: 2025-10-24 19:41:41 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Multiverze
Pasivrobber
21115
Released: 2025-10-24 13:22:58 GMT
Rules Based detections updated
Dprk
21114
Released: 2025-10-23 12:55:01 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21113
Released: 2025-10-23 12:54:01 GMT
Threat coverage updated
Generic
Macsyncstealer
Pasivrobber
21112
Released: 2025-10-23 12:52:26 GMT
Rules Based detections updated
Pasivrobber
21111
Released: 2025-10-23 12:30:29 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21110
Released: 2025-10-22 19:12:32 GMT
Threat coverage updated
Generic
Jailbreak
Pasivrobber
21109
Released: 2025-10-22 12:55:12 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21108
Released: 2025-10-22 11:47:21 GMT
21107
Released: 2025-10-21 19:02:51 GMT
Rules Based detections updated
Dprk
21106
Released: 2025-10-21 18:16:22 GMT
Rules Based detections updated
Macsyncstealer
21105
Released: 2025-10-21 17:14:16 GMT
Threat coverage added
Macsyncstealer
Threat coverage updated
Generic
Maccontrol
21104
Released: 2025-10-21 17:12:08 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21103
Released: 2025-10-21 14:59:19 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21102
Released: 2025-10-21 13:36:18 GMT
21101
Released: 2025-10-21 13:35:43 GMT
Rules Based detections updated
Odyssey
21100
Released: 2025-10-21 06:20:19 GMT
Rules Based detections updated
Genericstealer
21099
Released: 2025-10-20 21:11:09 GMT
Threat coverage updated
Multiverze
21098
Released: 2025-10-20 12:45:05 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Jailbreak
Multiverze
21097
Released: 2025-10-17 19:50:18 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21096
Released: 2025-10-17 11:56:32 GMT
Behavioral detections updated
One or more behavioral analytics were updated
21095
Released: 2025-10-17 11:51:24 GMT
Threat coverage updated
Generic
Metasploit
Multiverze
21094
Released: 2025-10-15 20:13:48 GMT
Threat coverage updated
Generic
Multiverze
Vshell
21093
Released: 2025-10-13 14:35:20 GMT
Threat coverage updated
Cve-2022-46689
Generic
Getshell
Multiverze
21092
Released: 2025-10-10 14:42:30 GMT
Threat coverage updated
Generic
Multiverze
Puagent
21091
Released: 2025-10-09 14:32:57 GMT
Threat coverage updated
Generic
Pasivrobber
21090
Released: 2025-10-08 18:47:02 GMT
Threat coverage updated
Atomicsteal
Generic
21089
Released: 2025-10-07 16:20:07 GMT
Threat coverage updated
Atomicsteal
Generic
21088
Released: 2025-10-07 16:16:35 GMT
Rules Based detections updated
Atomic
21087
Released: 2025-10-07 14:49:19 GMT
Rules Based detections updated
Atomic
21086
Released: 2025-10-06 17:42:16 GMT
Threat coverage updated
Generic
Jailbreak
Miner
Multiverze
Pirrit
Proxyagent
21085
Released: 2025-10-03 20:37:34 GMT
Threat coverage updated
Cve-2016-5195
Generic
21084
Released: 2025-10-01 15:09:51 GMT
Threat coverage updated
Multiverze
Odysseysteal
21083
Released: 2025-10-01 13:29:43 GMT
Rules Based detections updated
Sliver
21082
Released: 2025-09-30 15:29:31 GMT
Threat coverage updated
Chisel
Generic
Multiverze
21081
Released: 2025-09-29 16:16:12 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Multiverze
Nukesped
Revproxy
21080
Released: 2025-09-26 17:09:38 GMT
Threat coverage updated
Cve-2022-46689
Generic
Xcsset
21079
Released: 2025-09-25 19:54:45 GMT
Threat coverage updated
Generic
21078
Released: 2025-09-24 18:12:59 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
Multiverze
21077
Released: 2025-09-23 13:44:31 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21076
Released: 2025-09-22 15:36:40 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
Jailbreak
Multiverze
21075
Released: 2025-09-19 13:49:28 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
21074
Released: 2025-09-18 13:24:32 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Cve-2022-46689
Generic
Multiverze
21073
Released: 2025-09-16 14:32:21 GMT
Threat coverage updated
Jailbreak
Nimdoor
Nukesped
21072
Released: 2025-09-16 06:00:41 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Getshell
Meterpreter
Multiverze
21071
Released: 2025-09-12 18:31:49 GMT
Threat coverage updated
Generic
Genericstealer
Nimdoor
21070
Released: 2025-09-11 13:53:17 GMT
Threat coverage updated
Cobaltstrikebeacon
Cve-2022-46689
Dprk
Flexibleferret
Miner
21069
Released: 2025-09-11 07:39:57 GMT
Threat coverage updated
Cobaltstrikebeacon
Cve-2022-46689
Generic
21068
Released: 2025-09-09 20:14:05 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Genericstealer
Sliver
21067
Released: 2025-09-08 16:25:14 GMT
Threat coverage updated
Adload
Atomicsteal
Generic
Jailbreak
Puagent
Vortex
21066
Released: 2025-09-05 20:53:25 GMT
Threat coverage updated
Adload
Atomicsteal
Dprk
Generic
21065
Released: 2025-09-04 19:19:49 GMT
Threat coverage updated
Generic
21064
Released: 2025-09-04 15:50:47 GMT
Threat coverage updated
Cve-2022-46689
Generic
21063
Released: 2025-09-03 16:17:09 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
21062
Released: 2025-09-02 14:02:04 GMT
Threat coverage updated
Atomicsteal
Dprk
Generic
Jailbreak
Multiverze
21061
Released: 2025-09-01 14:46:31 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Orat
21060
Released: 2025-08-29 16:55:37 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
21059
Released: 2025-08-28 19:51:21 GMT
Threat coverage updated
Atomicsteal
21058
Released: 2025-08-28 13:47:59 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Limerain
Proxyagent
21057
Released: 2025-08-27 15:50:56 GMT
Threat coverage updated
Generic
Multiverze
Odysseysteal
21056
Released: 2025-08-26 19:11:29 GMT
Threat coverage updated
Generic
Xcsset
21055
Released: 2025-08-26 13:12:03 GMT
Threat coverage updated
Generic
21054
Released: 2025-08-25 18:17:04 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Jailbreak
Miner
21053
Released: 2025-08-22 13:44:13 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Limerain
21052
Released: 2025-08-21 20:35:54 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
21051
Released: 2025-08-20 20:32:08 GMT
Threat coverage updated
Cobaltstrikebeacon
Dprk
Generic
Multiverze
Proxyagent
Puagent
21050
Released: 2025-08-19 20:10:57 GMT
Threat coverage updated
Chillyhell
Dprk
Generic
21049
Released: 2025-08-18 17:10:57 GMT
Threat coverage updated
Empr
Generic
21048
Released: 2025-08-18 13:54:13 GMT
Threat coverage updated
Cve-2022-46689
Generic
Miner
Multiverze
Puagent
21047
Released: 2025-08-15 13:26:15 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Miner
21046
Released: 2025-08-14 14:27:05 GMT
Threat coverage updated
Atomicsteal
Generic
Pasivrobber
21045
Released: 2025-08-13 18:51:17 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Miner
21044
Released: 2025-08-12 16:21:21 GMT
Threat coverage updated
Generic
21043
Released: 2025-08-12 13:02:04 GMT
Threat coverage updated
Generic
Jailbreak
21042
Released: 2025-08-09 01:18:47 GMT
Threat coverage updated
Generic
Multiverze
21041
Released: 2025-08-08 01:19:14 GMT
Threat coverage updated
Maltiverza
Pirrit
21040
Released: 2025-08-06 20:55:28 GMT
Threat coverage updated
Generic
Multiverze
21039
Released: 2025-08-05 18:20:18 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Odysseysteal
Poseidon
21038
Released: 2025-08-04 14:51:56 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
Multiverze
21037
Released: 2025-08-01 20:24:50 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21036
Released: 2025-08-01 16:45:14 GMT
Threat coverage updated
Atomicsteal
Generic
21035
Released: 2025-08-01 13:25:13 GMT
Threat coverage added
Pasivrobber
Threat coverage updated
Cve-2022-46689
Generic
Multiverze
21034
Released: 2025-07-31 14:29:11 GMT
Threat coverage updated
Generic
Multiverze
21033
Released: 2025-07-31 08:17:48 GMT
Threat coverage updated
Generic
21032
Released: 2025-07-29 15:14:21 GMT
Threat coverage updated
Generic
21031
Released: 2025-07-28 17:22:46 GMT
Threat coverage added
Chillyhell
Threat coverage updated
Generic
Jailbreak
21030
Released: 2025-07-28 14:13:13 GMT
Threat coverage updated
Cve-2022-46689
Generic
Jailbreak
21029
Released: 2025-07-28 05:57:02 GMT
Threat coverage updated
Bitcoinminer
Generic
Imobie
Keychaindump
21028
Released: 2025-07-23 12:59:13 GMT
Threat coverage updated
Generic
Miner
Pirrit
21027
Released: 2025-07-21 14:21:10 GMT
Threat coverage updated
Cve-2022-46689
Generic
Merlin
Multiverze
21026
Released: 2025-07-18 18:27:14 GMT
Threat coverage updated
Generic
21025
Released: 2025-07-17 13:18:54 GMT
Threat coverage updated
Generic
21024
Released: 2025-07-16 14:33:48 GMT
Threat coverage updated
Generic
21023
Released: 2025-07-15 16:11:40 GMT
Threat coverage updated
Atomicsteal
Generic
Merlin
Odysseysteal
21022
Released: 2025-07-14 17:23:08 GMT
Threat coverage added
Odysseysteal
Threat coverage updated
Cve-2022-46689
Generic
Miner
Revproxy
21021
Released: 2025-07-11 20:42:24 GMT
Threat coverage updated
Generic
Pirrit
21020
Released: 2025-07-10 16:05:10 GMT
Threat coverage updated
Pirrit
Zuru
21019
Released: 2025-07-09 20:12:35 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
21018
Released: 2025-07-08 15:25:35 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Lazarus
Multiverze
Nimdoor
21017
Released: 2025-07-07 14:44:09 GMT
Threat coverage updated
Atomicsteal
Chisel
Cve-2022-46689
Generic
Jailbreak
Multiverze
Revproxy
21016
Released: 2025-07-07 08:33:21 GMT
Threat coverage updated
Generic
Metasploit
Nimdoor
Revproxy
21015
Released: 2025-07-03 20:55:42 GMT
Threat coverage updated
Adagent
Adaptixc2
Atomicsteal
Generic
Jailbreak
Miner
Nimdoor
Rustbucket
Thiefbucket
21014
Released: 2025-07-02 21:21:16 GMT
Threat coverage updated
Generic
21013
Released: 2025-07-02 20:32:46 GMT
Threat coverage added
Nimdoor
Threat coverage updated
Atomicsteal
Chisel
Cve-2022-46689
Generic
Jailbreak
Miner
Proxyagent
21012
Released: 2025-07-01 15:44:08 GMT
Threat coverage updated
Rustbucket
21011
Released: 2025-07-01 14:47:18 GMT
Threat coverage updated
Generic
Jailbreak
Maltiverza
21010
Released: 2025-06-30 19:03:21 GMT
Threat coverage added
Adaptixc2
Threat coverage updated
Atomicsteal
Generic
Getshell
Vortex
21009
Released: 2025-06-27 22:19:42 GMT
Threat coverage updated
Generic
Jailbreak
21008
Released: 2025-06-26 23:16:38 GMT
Threat coverage updated
Generic
Poseidonstealer
Thiefbucket
21007
Released: 2025-06-25 18:46:00 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
Poseidonstealer
21006
Released: 2025-06-24 20:38:00 GMT
Threat coverage updated
Cobaltstrikebeacon
Miner
Poseidonstealer
Thiefbucket
21005
Released: 2025-06-23 18:45:20 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Miner
Pirrit
Thiefbucket
21004
Released: 2025-06-20 16:06:49 GMT
Threat coverage updated
Adagent
Atomicsteal
Generic
Multiverze
Thiefbucket
21003
Released: 2025-06-19 15:32:19 GMT
Threat coverage updated
Atomicsteal
21002
Released: 2025-06-19 05:54:52 GMT
Threat coverage updated
Thiefbucket
21001
Released: 2025-06-18 21:04:54 GMT
Threat coverage updated
Generic
Thiefbucket
21000
Released: 2025-06-18 14:24:45 GMT
Threat coverage updated
Bundlore
Miner
20999
Released: 2025-06-17 20:09:18 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Miner
20998
Released: 2025-06-16 13:51:48 GMT
Threat coverage updated
Cve-2022-46689
Generic
Getshell
Jailbreak
Wirenet
20997
Released: 2025-06-13 15:20:42 GMT
Threat coverage updated
Generic
Thiefbucket
Wirenet
20996
Released: 2025-06-12 16:37:06 GMT
Threat coverage updated
Generic
Jailbreak
20995
Released: 2025-06-11 14:39:27 GMT
Threat coverage updated
Generic
Jailbreak
Keydnap
Puagent
20994
Released: 2025-06-11 08:47:28 GMT
Threat coverage updated
Generic
Synataeb
20993
Released: 2025-06-09 18:37:26 GMT
Threat coverage updated
Atomicsteal
Generic
Revproxy
20992
Released: 2025-06-09 15:05:04 GMT
Threat coverage updated
Adload
Atomicsteal
Cve-2022-46689
Generic
Jailbreak
Keychaindump
20991
Released: 2025-06-07 11:25:34 GMT
Threat coverage updated
Adload
Atomicsteal
Generic
Miner
Multiverze
Puagent
Synataeb
20990
Released: 2025-06-05 19:49:50 GMT
Threat coverage updated
Adload
Generic
Jailbreak
Limerain
Puagent
20989
Released: 2025-06-05 13:51:35 GMT
Threat coverage updated
Adload
Atomicsteal
Generic
Jailbreak
20988
Released: 2025-06-04 18:59:45 GMT
Threat coverage updated
Generic
Miner
20987
Released: 2025-06-03 17:10:54 GMT
Threat coverage updated
Generic
20986
Released: 2025-06-03 13:41:48 GMT
Threat coverage updated
Atomicsteal
Generic
Revproxy
20985
Released: 2025-06-02 17:17:47 GMT
Threat coverage updated
Generic
20984
Released: 2025-05-30 18:58:59 GMT
Threat coverage updated
Cve-2022-46689
Generic
20983
Released: 2025-05-29 23:34:54 GMT
Threat coverage updated
Cve-2022-46689
Generic
20982
Released: 2025-05-29 16:53:58 GMT
Threat coverage updated
Generic
20981
Released: 2025-05-27 17:40:04 GMT
Threat coverage updated
Bundlore
Generic
Vigorf
Zuru
20980
Released: 2025-05-26 13:44:13 GMT
Threat coverage updated
Bitcoinminer
Generic
20979
Released: 2025-05-23 16:19:51 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Jailbreak
Multiverze
20978
Released: 2025-05-23 14:05:25 GMT
Threat coverage updated
Atomicsteal
Generic
Zuru
20977
Released: 2025-05-22 17:55:06 GMT
Threat coverage updated
Cve-2022-46689
Generic
Jailbreak
20976
Released: 2025-05-21 20:09:06 GMT
Threat coverage updated
Adagent
20975
Released: 2025-05-21 16:45:54 GMT
Threat coverage updated
Atomicsteal
20974
Released: 2025-05-20 20:01:36 GMT
Threat coverage updated
Jailbreak
20973
Released: 2025-05-20 14:31:52 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Multiverze
20972
Released: 2025-05-19 13:35:29 GMT
Threat coverage updated
Adagent
Atomicsteal
Generic
Maxofferdeal
Pirrit
Xcodeghost
Xcsset
20971
Released: 2025-05-16 20:58:02 GMT
Threat coverage updated
Adagent
Atomicsteal
Generic
20970
Released: 2025-05-16 18:27:41 GMT
Threat coverage updated
Adagent
Cobaltstrikebeacon
Cve-2022-46689
Generic
Multiverze
Pirrit
Poseidon
20969
Released: 2025-05-15 12:31:32 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
20968
Released: 2025-05-14 13:30:49 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
Getshell
Jailbreak
Rload
20967
Released: 2025-05-13 15:28:52 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Nimsleuth
Puagent
20966
Released: 2025-05-12 13:39:53 GMT
Threat coverage updated
Adagent
Atomicsteal
Cve-2022-46689
Generic
Jailbreak
Multiverze
Puagent
20965
Released: 2025-05-09 18:11:36 GMT
Threat coverage updated
Atomicsteal
Generic
20964
Released: 2025-05-08 19:10:37 GMT
Threat coverage updated
Generic
20963
Released: 2025-05-07 13:27:33 GMT
Threat coverage updated
Atomicsteal
Generic
20962
Released: 2025-05-06 16:08:46 GMT
Threat coverage updated
Generic
Revproxy
20961
Released: 2025-05-05 16:36:31 GMT
Threat coverage updated
Adload
Cve-2022-46689
Generic
Glims
Installmiez
Jailbreak
Miner
20960
Released: 2025-05-02 16:14:00 GMT
Threat coverage updated
Cve-2022-46689
Generic
20959
Released: 2025-05-01 18:43:56 GMT
Threat coverage updated
Cve-2022-46689
Poseidonstealer
20958
Released: 2025-04-30 19:50:30 GMT
Threat coverage updated
Atomicsteal
Flexibleferret
Generic
Multiverze
Veriato
20957
Released: 2025-04-29 14:26:02 GMT
Threat coverage updated
Cve-2022-46689
Generic
Poseidonstealer
20956
Released: 2025-04-28 16:42:47 GMT
Threat coverage updated
Atomicsteal
Bundlore
Cve-2022-46689
Generic
Jailbreak
Multiverze
Poseidonstealer
20955
Released: 2025-04-25 11:26:15 GMT
Threat coverage updated
Asyncwake
Generic
Getshell
Keychaindump
Multiverze
20954
Released: 2025-04-24 16:21:00 GMT
Threat coverage updated
Generic
Macbooster
20953
Released: 2025-04-23 13:09:42 GMT
Threat coverage updated
Asyncwake
Generic
Getshell
20952
Released: 2025-04-22 13:09:53 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Veriato
20951
Released: 2025-04-21 13:15:34 GMT
Threat coverage updated
Adagent
Adload
Asyncwake
Atomicsteal
Cve-2022-46689
Generic
Genieo
Jailbreak
Multiverze
Puagent
20950
Released: 2025-04-18 14:53:17 GMT
Threat coverage updated
Generic
20949
Released: 2025-04-18 13:38:37 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
20948
Released: 2025-04-17 13:26:36 GMT
Threat coverage updated
Asyncwake
Atomicsteal
Generic
Multiverze
20947
Released: 2025-04-16 13:18:05 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Multiverze
20946
Released: 2025-04-15 13:52:02 GMT
Threat coverage updated
Generic
Jailbreak
20945
Released: 2025-04-14 14:02:23 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
Installcore
Jailbreak
Miner
Multiverze
Puagent
20944
Released: 2025-04-11 17:18:04 GMT
Threat coverage updated
Atomicsteal
Generic
Installcore
20943
Released: 2025-04-10 16:48:20 GMT
Threat coverage updated
Cve-2022-46689
Generic
20942
Released: 2025-04-09 14:03:28 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Multiverze
20941
Released: 2025-04-08 13:24:21 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Multiverze
Zkarletflash
20940
Released: 2025-04-07 13:50:55 GMT
Threat coverage updated
Adagent
Atomicsteal
Generic
Miner
Multiverze
Wirenet
Zkarletflash
20939
Released: 2025-04-04 13:22:13 GMT
Threat coverage updated
Adagent
Atomicsteal
Generic
Genericstealer
20938
Released: 2025-04-03 17:01:23 GMT
Threat coverage updated
Atomicsteal
Jailbreak
Merlin
20937
Released: 2025-04-03 13:37:19 GMT
Threat coverage updated
Atomicsteal
Generic
Merlin
Multiverze
20936
Released: 2025-04-02 15:24:41 GMT
Threat coverage updated
Cobaltstrikebeacon
Generic
Jailbreak
Puagent
20935
Released: 2025-04-01 19:52:56 GMT
Threat coverage updated
Generic
Genericstealer
20934
Released: 2025-04-01 14:56:48 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Puagent
Zkarletflash
20933
Released: 2025-03-31 13:21:55 GMT
Threat coverage updated
Adagent
Cve-2016-5195
Cve-2022-46689
Generic
Miner
Multiverze
20932
Released: 2025-03-28 13:15:37 GMT
Threat coverage updated
Atomicsteal
Cve-2022-46689
Generic
20931
Released: 2025-03-27 14:39:19 GMT
Threat coverage updated
Generic
Multiverze
Zkarletflash
20930
Released: 2025-03-26 15:34:05 GMT
Threat coverage updated
Adload
Atomicsteal
Generic
Multiverze
20929
Released: 2025-03-25 13:17:14 GMT
Threat coverage updated
Generic
Puagent
20928
Released: 2025-03-24 16:35:13 GMT
Threat coverage updated
Adagent
Atomicsteal
Chisel
Cve-2022-46689
Generic
Jailbreak
Maxofferdeal
Multiverze
Pirrit
Puagent
Synataeb
20927
Released: 2025-03-21 15:08:18 GMT
Threat coverage updated
Generic
Keysteal
Miner
20926
Released: 2025-03-20 19:10:30 GMT
Threat coverage updated
Poseidonstealer
20925
Released: 2025-03-20 15:04:44 GMT
Threat coverage updated
Cyberbyte
20924
Released: 2025-03-20 13:59:24 GMT
Threat coverage updated
Bpklogger
Bundlore
Cleardisk
Cyberbyte
Dakkatoni
Dazzlespy
Generic
Genieo
Installmiez
Koiot
Multiverze
Perfectkeylogger
Synataeb
20923
Released: 2025-03-19 21:17:49 GMT
Threat coverage updated
Generic
Keychaindump
Keysteal
20922
Released: 2025-03-19 15:20:43 GMT
Threat coverage updated
Adagent
Generic
Multiverze
20921
Released: 2025-03-18 14:21:47 GMT
Threat coverage updated
Cve-2022-46689
Generic
Sliver
20920
Released: 2025-03-17 20:26:34 GMT
Threat coverage updated
Adload
Generic
Poseidonstealer
20919
Released: 2025-03-17 13:12:42 GMT
Threat coverage updated
Adagent
Asyncwake
Bundlore
Cve-2022-46689
Generic
Jailbreak
Poseidonstealer
Puagent
Synataeb
20918
Released: 2025-03-14 13:38:25 GMT
Threat coverage updated
Adagent
Adload
Amcleaner
Atomicsteal
Bundlore
Cve-2022-46689
Generic
Gt32supportgeeks
Jailbreak
Keysteal
Macbooster
Macstealer
Maltiverza
Multiverze
Puagent
Revproxy
Synataeb
Zkarletflash
20917
Released: 2025-03-12 12:42:34 GMT
Threat coverage updated
Adagent
Atomicsteal
Bundlore
Generic
Gt32supportgeeks
Multiverze
Revproxy
Synataeb
20916
Released: 2025-03-11 17:40:49 GMT
Threat coverage updated
Adagent
Adload
Atomicsteal
Bundlore
Generic
Limerain
Miner
Multiverze
Puagent
Synataeb
20915
Released: 2025-03-11 16:28:26 GMT
Threat coverage updated
Adagent
Atomicsteal
Chisel
Puagent
Synataeb
20914
Released: 2025-03-10 16:34:48 GMT
Threat coverage updated
Adagent
Atomicsteal
Bundlore
Cve-2022-46689
Generic
20913
Released: 2025-03-10 13:12:37 GMT
Threat coverage updated
Adagent
Atomicsteal
Bundlore
Codecsmoke
Cve-2016-5195
Cve-2022-46689
Generic
Genericstealer
Multiverze
Puagent
Pwnet
Realststealer
Revproxy
Synataeb
Vigorf
20912
Released: 2025-03-07 14:08:48 GMT
Threat coverage updated
Adload
Asyncwake
Cve-2022-46689
Generic
Jailbreak
Multiverze
Puagent
20911
Released: 2025-03-06 14:12:32 GMT
Threat coverage updated
Advancedmaccleaner
Aircrack
Amcleaner
Generic
Gt32supportgeeks
Malcol
Maltiverza
Multiverze
Partfix
Pcvark
Puagent
Revproxy
Zkarletflash
20910
Released: 2025-03-05 16:23:54 GMT
Threat coverage updated
Atomicsteal
Cve-2016-5195
Cve-2022-46689
Generic
Puagent
20909
Released: 2025-03-04 14:20:45 GMT
Threat coverage updated
Adload
Atomicsteal
Bundlore
Cve-2016-5195
Cve-2022-46689
Generic
Jailbreak
Maxofferdeal
Multiverze
Optimizer
Poseidonstealer
Puagent
Shopsmart
Spigot
Tuneupmymac
20908
Released: 2025-02-28 14:12:54 GMT
Threat coverage added
Spigotca
Threat coverage updated
Cve-2022-46689
Generic
Jailbreak
Macbooster
Poseidonstealer
20907
Released: 2025-02-27 22:30:22 GMT
Threat coverage updated
Cve-2022-46689
Generic
Jailbreak
Miner
Multiverze
20906
Released: 2025-02-26 14:43:17 GMT
Threat coverage updated
Cve-2019-6225
Cve-2022-46689
Generic
Jailbreak
Limerain
Multiverze
Poseidon
Vortex
Zkarletflash
20905
Released: 2025-02-25 14:35:43 GMT
Threat coverage updated
Adagent
Aircrack
Atomicsteal
Bitcoinminer
Coinminer
Generic
Genericstealer
Koiot
Malcol
Maltiverza
Miner
Multiverze
Sabsik
Shellcode
Vigorf
Vigua
Wacatac
Zkarletflash
20904
Released: 2025-02-24 14:18:26 GMT
Threat coverage updated
Bitcoinminer
Bundlore
Generic
Miner
Multiverze
Sliver
20903
Released: 2025-02-21 18:06:48 GMT
Threat coverage updated
Generic
Multiverze
Puagent
Zkarletflash
20902
Released: 2025-02-20 17:55:50 GMT
Threat coverage updated
Dnschanger
Generic
Jailbreak
Synataeb
Ytddownloader
20901
Released: 2025-02-19 15:33:31 GMT
Threat coverage updated
Acedeceiver
Atomicsteal
Dnschanger
Generic
Multiverze
Puagent
Ytddownloader
20900
Released: 2025-02-18 22:01:36 GMT
Threat coverage updated
Adload
Atomicsteal
Bansheestealer
Bitcoinminer
Coinminer
Cointhief
Conduit
Generic
Genieo
Keychaindump
Koiot
Maltiverza
Miner
Minerxmrig
Multiverze
Poseidonstealer
Puagent
Sabsik
Shellcode
Synataeb
Xmrig
Yontoo
Zkarletflash
20899
Released: 2025-02-17 14:54:47 GMT
Threat coverage updated
Adload
Cve-2022-46689
Generic
Keychaindump
Miner
Revproxy
20898
Released: 2025-02-14 14:11:30 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Multiverze
Poseidonstealer
Zkarletflash
20897
Released: 2025-02-13 18:07:07 GMT
Threat coverage updated
Adagent
Atomicsteal
Bitcoinminer
Coinminer
Generic
Maxofferdeal
Miner
Puagent
Synataeb
20896
Released: 2025-02-13 13:40:38 GMT
Threat coverage updated
Adagent
Atomicsteal
Bitcoinminer
Coinminer
Cve-2022-46689
Flexibleferret
Generic
Koiot
Miner
Revproxy
20895
Released: 2025-02-11 14:12:56 GMT
Threat coverage updated
Adagent
Adload
Atomicsteal
Bitcoinminer
Blueblood
Bundlore
Cve-2022-46689
Generic
Jailbreak
Maxofferdeal
Miner
Multiverze
Poseidonstealer
Synataeb
20894
Released: 2025-02-10 14:19:23 GMT
Threat coverage updated
Adagent
Archsms
Atomicsteal
Bitcoinminer
Flexibleferret
Generic
Jailbreak
Maxofferdeal
Miner
Multiverze
Pirrit
Poseidonstealer
Proxyagent
Tuneupmymac
20893
Released: 2025-02-07 13:57:37 GMT
Threat coverage updated
Atomicsteal
Jailbreak
Maxofferdeal
Miner
20892
Released: 2025-02-06 14:39:02 GMT
Threat coverage updated
Atomicsteal
Generic
Getshell
Jailbreak
Multiverze
20891
Released: 2025-02-05 14:16:22 GMT
Threat coverage updated
Atomicsteal
Miner
Multiverze
20890
Released: 2025-02-04 20:28:21 GMT
Threat coverage updated
Cve-2022-46689
Flexibleferret
Generic
20889
Released: 2025-02-04 15:52:39 GMT
Threat coverage added
Flexibleferret
Threat coverage updated
Generic
20888
Released: 2025-02-04 15:37:49 GMT
Threat coverage updated
Atomicsteal
Bansheestealer
Generic
Maccontrol
Miner
Multiverze
20887
Released: 2025-02-03 16:17:39 GMT
Threat coverage updated
Aircrack
Atomicsteal
Generic
Vortex
20886
Released: 2025-02-03 14:36:10 GMT
Threat coverage updated
Aircrack
Asyncwake
Atomicsteal
Bansheestealer
Bitcoinminer
Generic
Jailbreak
Miner
Multiverze
Oceanlotus
Pirrit
Puagent
Spigot
Spyagent
Xcsset
20885
Released: 2025-01-31 17:52:07 GMT
Threat coverage updated
Amcleaner
Atomicsteal
Generic
Gt32supportgeeks
Installcore
Miner
Puagent
20884
Released: 2025-01-30 14:53:21 GMT
Threat coverage updated
Atomicsteal
Coinminer
Generic
Limerain
Miner
Multiverze
20883
Released: 2025-01-29 14:41:15 GMT
Threat coverage updated
Atomicsteal
Generic
20882
Released: 2025-01-28 18:33:58 GMT
Threat coverage updated
Adagent
Adload
Atomicsteal
Cve-2022-46689
Generic
Koiot
Multiverze
Nimsleuth
20881
Released: 2025-01-27 14:27:19 GMT
Threat coverage updated
Adload
Atomicsteal
Generic
Maltiverza
Multiverze
20880
Released: 2025-01-24 15:29:28 GMT
Threat coverage updated
Adload
Amcleaner
Atomicsteal
Awecleaner
Bitcoinminer
Clean360
Generic
Installcore
Maltiverza
Miner
Multiverze
Puagent
Zkarletflash
20879
Released: 2025-01-23 14:59:38 GMT
Threat coverage updated
Atomicsteal
Awecleaner
Generic
20878
Released: 2025-01-22 16:40:46 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Multiverze
20877
Released: 2025-01-21 19:12:01 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
20876
Released: 2025-01-21 15:19:38 GMT
Threat coverage updated
Atomicsteal
Multiverze
20875
Released: 2025-01-21 01:03:06 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Nimsleuth
20874
Released: 2025-01-20 15:12:48 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
Nimsleuth
Pirrit
Puagent
20873
Released: 2025-01-17 17:00:05 GMT
Threat coverage updated
Atomicsteal
Cobaltstrikebeacon
Generic
Maxofferdeal
Nimsleuth
20856
Released: 2025-01-16 16:56:59 GMT
Threat coverage updated
Atomicsteal
Generic
Genericstealer
Maxofferdeal
Multiverze
Nimsleuth
Puagent
20855
Released: 2025-01-15 15:14:04 GMT
Threat coverage updated
Atomicsteal
Generic
Jailbreak
Miner
Multiverze
Nimsleuth
20854
Released: 2025-01-14 18:14:42 GMT
Threat coverage updated
Nimsleuth
20853
Released: 2025-01-14 17:23:34 GMT
Threat coverage updated
Atomicsteal
Generic
Multiverze
Nimsleuth
20852
Released: 2025-01-14 00:37:15 GMT
Threat coverage updated
Atomicsteal
Generic
Miner
Nimsleuth
20851
Released: 2025-01-13 17:09:33 GMT
Threat coverage updated
Agent
Atomicsteal
Cve-2022-46689
Generic
Jailbreak
Multiverze
Reverseshell
Spyme