Jamf Protect Threat Prevention Changelog

Jamf Protect Threat Prevention Changelog

Solution
Application
Content Type
Release Notes
Utilities & Services
ft:locale
en-US

Jamf Protect's endpoint threat prevention is powered by a continuously updated threat database maintained by Jamf Threat Labs.

Threat database updates follow a 5-digit version numbering system (e.g., 10234). Some version numbers are reserved for internal testing and validation. As a result, you may notice gaps between version numbers in the changelog. These gaps are expected and do not affect the security or functionality of your environment.

To ensure the latest threats are reported and blocked, database updates are automatically sent to computers enrolled with Jamf Protect's macOS Security portal.

For more information about endpoint threat prevention, see Endpoint Threat Prevention in the Jamf Protect Documentation.

Jamf Protect Threat Prevention Changelog

This changelog summarizes the continuous updates of Jamf Protect's endpoint threat prevention database for macOS, maintained by Jamf Threat Labs.

21829

Released: 2026-08-17 17:30:30 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Limerain

  • Miner

  • Multiverze

  • Overlord

  • Revproxy

Rules Based detections updated

  • Genericobfuscatedscript

  • Macsyncstealer

21828

Released: 2026-08-14 14:13:10 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Limerain

  • Miner

21827

Released: 2026-08-13 17:37:07 GMT

Threat coverage updated

  • Generic

  • Gost

  • Revproxy

21826

Released: 2026-08-13 12:51:11 GMT

Rules Based detections updated

  • Genericstealer

21825

Released: 2026-08-12 20:04:39 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Maltiverza

  • Nukesped

21824

Released: 2026-08-12 15:36:09 GMT

21823

Released: 2026-08-11 20:54:38 GMT

Behavioral detections updated

  • Rule: OsascriptStagingViaDitto

    • Version: 1

    • Description: Suspicious use of Ditto through AppleScript for potential data staging

    • Engine Type: AdversaryTactics

21822

Released: 2026-08-11 19:40:01 GMT

Behavioral detections updated

  • Rule: CryptocurrencyWalletAccessCommandLine

    • Version: 3

    • Description: Command-line access to cryptocurrency wallet or browser wallet storage

    • Engine Type: AdversaryTactics

21821

Released: 2026-08-11 18:35:30 GMT

Behavioral detections updated

  • Rule: CursorCommandExecution

    • Version: 1

    • Description: Cursor executed a command

    • Engine Type: AiVisibility

21820

Released: 2026-08-11 17:26:44 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 12

    • Description: Generic macOS infostealer activity detected via AppleScript execution

21819

Released: 2026-08-11 16:35:33 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Puagent

21818

Released: 2026-08-11 10:34:39 GMT

Behavioral detections updated

  • Rule: DisguisedAppleScriptExecution

    • Version: 2

    • Description: AppleScript using benign file extensions or misleading filenames

    • Engine Type: MalwareRiskware

21817

Released: 2026-08-10 19:51:50 GMT

Behavioral detections updated

  • Rule: OsascriptStealerBackdoor

    • Version: 4

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: OsascriptStealerBackdoor

    • Version: 5

    • Description: Advanced Threat Controls (ATC) – Persistent macOS Infostealer Backdoor

21816

Released: 2026-08-10 15:10:10 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Gost

  • Jailbreak

  • Limerain

  • Nukesped

21815

Released: 2026-08-10 12:02:15 GMT

Behavioral detections updated

  • Rule: XProtectMalwareRemediated

    • Version: 1

    • Description: XProtect malware remediation event detected

    • Engine Type: MalwareRiskware

21814

Released: 2026-08-07 11:33:22 GMT

Behavioral detections updated

  • Rule: CryptocurrencyWalletAccessCommandLine

    • Version: 2

    • Description: Command-line access to cryptocurrency wallet or browser wallet storage

    • Engine Type: AdversaryTactics

21813

Released: 2026-08-07 04:39:51 GMT

21812

Released: 2026-08-06 19:37:08 GMT

Rules Based detections updated

  • Pamstealer

  • Wel1dropper

21811

Released: 2026-08-06 13:58:23 GMT

Threat coverage updated

  • Generic

Rules Based detections updated

  • Amnesiastealer

21810

Released: 2026-08-06 09:15:58 GMT

21809

Released: 2026-08-06 06:11:32 GMT

Behavioral detections updated

  • Rule: SuspiciousCurlFlagUsage

    • Version: 4

    • Description: Curl executed with suspicious flag combinations

    • Engine Type: AdversaryTactics

  • Rule: StealerDataExfiltration

    • Version: 12

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

  • Rule: KnownMaliciousCurlCommand

    • Version: 4

    • Description: Curl executed in a known malicious manner

    • Engine Type: FilelessThreats

  • Rule: CurlStealerDownloader

    • Version: 8

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

  • Rule: CurlBasedDeadDropResolver

    • Version: 2

    • Description: Curl used to retrieve command or configuration data from legitimate web services

    • Engine Type: AdversaryTactics

  • Rule: CurlStealerDownloader

    • Version: 33

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: SuspiciousCurlFlagUsage

    • Version: 5

    • Description: Curl executed with suspicious flag combinations

21808

Released: 2026-08-05 16:22:14 GMT

Threat coverage updated

  • Generic

  • Multiverze

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 33

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21807

Released: 2026-08-05 16:12:24 GMT

Rules Based detections updated

  • Amnesiastealer

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 33

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: CurlStealerDownloader

    • Version: 8

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

21806

Released: 2026-08-04 18:50:45 GMT

Rules Based detections updated

  • Generictrojan

21805

Released: 2026-08-04 18:09:15 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Overlord

  • Revproxy

21804

Released: 2026-08-04 14:56:19 GMT

Rules Based detections updated

  • Genericstealer

Behavioral detections updated

  • Rule: DisguisedAppleScriptExecution

    • Version: 1

    • Description: AppleScript using benign file extensions or misleading filenames

    • Engine Type: MalwareRiskware

21803

Released: 2026-08-04 14:10:30 GMT

Rules Based detections updated

  • Shaihulud

21802

Released: 2026-08-04 10:23:06 GMT

Behavioral detections updated

  • Rule: InMemoryOsascriptToJavascript

    • Version: 2

    • Description: In-Memory JavaScript Execution via osascript

    • Engine Type: AdversaryTactics

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 9

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

  • Rule: FindCredentialAndWalletFileEnumeration

    • Version: 2

    • Description: Enumeration of credential and cryptocurrency wallet files via find

    • Engine Type: AdversaryTactics

  • Rule: TelegramBotMessageSentFromScriptEditor

    • Version: 2

    • Description: Script Editor sent data through the Telegram Bot API

    • Engine Type: AdversaryTactics

21801

Released: 2026-08-04 07:13:11 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 8

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: OsascriptGenericStealer

    • Version: 11

    • Description: Generic macOS infostealer activity detected via AppleScript execution

21800

Released: 2026-08-03 15:46:15 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21799

Released: 2026-08-03 12:39:23 GMT

Behavioral detections updated

  • Rule: FindCredentialAndWalletFileEnumeration

    • Version: 1

    • Description: Enumeration of credential and cryptocurrency wallet files via find

    • Engine Type: AdversaryTactics

21798

Released: 2026-07-31 15:24:18 GMT

Rules Based detections updated

  • Generichacktool

21797

Released: 2026-07-30 19:13:49 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Revproxy

  • Vortex

21796

Released: 2026-07-29 16:58:04 GMT

Rules Based detections updated

  • Dprk

21795

Released: 2026-07-29 15:42:06 GMT

Rules Based detections updated

  • Generictrojan

21794

Released: 2026-07-29 14:53:02 GMT

Threat coverage updated

  • Atomicsteal

  • Bitcoinminer

  • Generic

  • Jailbreak

21793

Released: 2026-07-29 13:58:36 GMT

21792

Released: 2026-07-29 11:21:35 GMT

Rules Based detections updated

  • Dprk

Behavioral detections updated

  • Rule: KnownMaliciousCurlCommand

    • Version: 3

    • Description: Curl executed in a known malicious manner

    • Engine Type: FilelessThreats

  • Rule: KnownMaliciousCurlCommand

    • Version: 8

    • Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution

21791

Released: 2026-07-28 15:35:03 GMT

Behavioral detections updated

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 8

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

21790

Released: 2026-07-28 13:39:35 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

Rules Based detections updated

  • Cyberstrike

  • Genericobfuscatedscript

21789

Released: 2026-07-28 11:57:29 GMT

Rules Based detections updated

  • Gsnetcat

21788

Released: 2026-07-28 08:06:47 GMT

Rules Based detections updated

  • Beavertail

21787

Released: 2026-07-27 18:05:09 GMT

Rules Based detections updated

  • Genericransomwarepoc

21786

Released: 2026-07-27 15:45:21 GMT

Threat coverage updated

  • Generic

  • Limerain

21785

Released: 2026-07-27 12:39:33 GMT

Behavioral detections updated

  • Rule: KnownMalwarePathFileCreation

    • Version: 6

    • Description: File created at a location associated with known malicious activity

    • Engine Type: AdversaryTactics

  • Rule: InMemoryOsascriptToJavascript

    • Version: 1

    • Description: In-Memory JavaScript Execution via osascript

    • Engine Type: AdversaryTactics

  • Rule: OsascriptStealerBackdoor

    • Version: 3

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: OsascriptStealerBackdoor

    • Version: 4

    • Description: Advanced Threat Controls (ATC) – Persistent macOS Infostealer Backdoor

21784

Released: 2026-07-27 07:24:01 GMT

Rules Based detections updated

  • Generictrojan

  • Macsyncstealer

Behavioral detections updated

  • Rule: KnownMaliciousCurlCommand

    • Version: 7

    • Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution

  • Rule: KnownMaliciousCurlCommand

    • Version: 2

    • Description: Curl executed in a known malicious manner

    • Engine Type: FilelessThreats

21783

Released: 2026-07-24 16:39:06 GMT

Behavioral detections added

  • Rule: M365CopilotLaunch

    • Version: 1

    • Description: Microsoft 365 Copilot desktop app launched

    • Engine Type: AiVisibility

  • Rule: ClawpilotCommandExecution

    • Version: 1

    • Description: Clawpilot executed a command

    • Engine Type: AiVisibility

  • Rule: ClawpilotLaunch

    • Version: 1

    • Description: Clawpilot desktop app launched

    • Engine Type: AiVisibility

21782

Released: 2026-07-24 15:10:30 GMT

Threat coverage updated

  • Dprk

  • Gaslight

  • Generic

  • Limerain

21781

Released: 2026-07-24 02:42:57 GMT

Threat coverage added

  • Gaslight

Threat coverage updated

  • Generic

  • Nukesped

  • Overlord

  • Pasivrobber

  • Puagent

Rules Based detections updated

  • Gaslight

  • Dprk

21780

Released: 2026-07-24 01:41:08 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 10

    • Description: Known malicious commands executed through VSCode tasks for payload delivery

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 4

    • Description: VSCode executed a known malicious command

    • Engine Type: MalwareRiskware

21779

Released: 2026-07-23 18:19:40 GMT

21778

Released: 2026-07-23 15:44:40 GMT

Rules Based detections updated

  • Genericdownloader

Behavioral detections updated

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 7

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

21777

Released: 2026-07-22 16:14:29 GMT

Threat coverage added

  • Overlord

Threat coverage updated

  • Atomicsteal

  • Generic

  • Limerain

  • Multiverze

21776

Released: 2026-07-22 14:46:28 GMT

21775

Released: 2026-07-22 10:59:01 GMT

Behavioral detections updated

  • Rule: ExecutionInSharedDirectory

    • Version: 2

    • Description: Execution in Shared Directory

  • Rule: ExecutionInSharedDirectory

    • Version: 2

    • Description: Program executed in Shared Directory

    • Engine Type: AdversaryTactics

21774

Released: 2026-07-22 10:06:30 GMT

Rules Based detections updated

  • Odyssey

21773

Released: 2026-07-21 20:14:06 GMT

21772

Released: 2026-07-21 15:38:31 GMT

Threat coverage updated

  • Generic

  • Spyagent

Rules Based detections updated

  • Flexibleferret

21771

Released: 2026-07-21 10:58:49 GMT

Behavioral detections updated

  • Rule: DockTileAdded

    • Version: 3

    • Description: New Dock Tile registered

21770

Released: 2026-07-20 20:06:08 GMT

21769

Released: 2026-07-20 15:27:58 GMT

Threat coverage updated

  • Generic

  • Gost

  • Multiverze

  • Revproxy

Rules Based detections updated

  • Hackbrowserdata

21768

Released: 2026-07-20 12:52:55 GMT

Rules Based detections updated

  • Supplychain

  • Polinrider

21767

Released: 2026-07-20 11:46:44 GMT

Rules Based detections updated

  • Overlord

Behavioral detections updated

  • Rule: TelegramBotMessageSentFromScriptEditor

    • Version: 1

    • Description: Script Editor sent data through the Telegram Bot API

    • Engine Type: AdversaryTactics

  • Rule: DiskImageMountedContainingRiskwareIndicators

    • Version: 1

    • Description: Disk image containing indicators of riskware or pirated software

    • Engine Type: AdversaryTactics

21766

Released: 2026-07-20 10:43:49 GMT

21765

Released: 2026-07-20 09:26:37 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 32

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21764

Released: 2026-07-17 15:12:40 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

Behavioral detections updated

  • Rule: XcodeExecutesCurl

    • Version: 3

    • Description: Suspicious curl command executed during Xcode build process

    • Engine Type: AdversaryTactics

  • Rule: XcodeExecutesCurl

    • Version: 7

    • Description: Suspicious curl command executed during Xcode build process

  • Rule: ProcessDisguisedAsApple

    • Version: 2

    • Description: Process created with common macOS service name

    • Engine Type: AdversaryTactics

21763

Released: 2026-07-16 21:39:36 GMT

Rules Based detections updated

  • Generictrojan

  • Clicklockstealer

21762

Released: 2026-07-16 19:43:17 GMT

Threat coverage updated

  • Generic

  • Maltiverza

  • Spyagent

21761

Released: 2026-07-16 15:52:14 GMT

Rules Based detections updated

  • Generictrojan

21760

Released: 2026-07-16 10:45:24 GMT

Rules Based detections updated

  • Dprk

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 7

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 6

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

  • Rule: StealerDataExfiltration

    • Version: 5

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: OsascriptGenericStealer

    • Version: 10

    • Description: Generic macOS infostealer activity detected via AppleScript execution

  • Rule: StealerDataExfiltration

    • Version: 11

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21759

Released: 2026-07-15 19:45:49 GMT

Rules Based detections updated

  • Dprk

Behavioral detections updated

  • Rule: ProcessDisguisedAsApple

    • Version: 19

    • Description: Process created with common Apple service name

21758

Released: 2026-07-15 14:01:24 GMT

Threat coverage updated

  • Flexibleferret

  • Generic

  • Genericstealer

  • Multiverze

  • Sliver

21757

Released: 2026-07-15 11:07:33 GMT

Rules Based detections updated

  • Atomic

  • Genericstealer

  • Xcsset

Behavioral detections updated

  • Rule: XcodeExecutesCurl

    • Version: 6

    • Description: Suspicious curl command executed during Xcode build process

  • Rule: XcodeExecutesCurl

    • Version: 2

    • Description: Suspicious curl command executed during Xcode build process

    • Engine Type: AdversaryTactics

21756

Released: 2026-07-14 21:09:38 GMT

Rules Based detections updated

  • Crashstealer

21755

Released: 2026-07-14 13:38:25 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21754

Released: 2026-07-14 11:35:40 GMT

Rules Based detections updated

  • Genericstealer

  • Genericdownloader

Behavioral detections updated

  • Rule: SuspiciousDiskImageMounted

    • Version: 1

    • Description: Disk Image mounted containing suspicious instructions

    • Engine Type: AdversaryTactics

21753

Released: 2026-07-14 10:45:36 GMT

Rules Based detections updated

  • Miasma

21752

Released: 2026-07-14 10:37:51 GMT

Behavioral detections updated

  • Rule: TamperKillSignalAttempt

    • Version: 2

    • Description: Tamper Prevention - Kill Signal

    • Engine Type: SystemTampering

21751

Released: 2026-07-14 09:36:19 GMT

21750

Released: 2026-07-13 22:36:21 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Vortex

21749

Released: 2026-07-13 15:31:39 GMT

Rules Based detections updated

  • Beavertail

  • Ironworm

21748

Released: 2026-07-13 11:08:31 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

21747

Released: 2026-07-09 14:50:25 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Maltiverza

  • Multiverze

Rules Based detections updated

  • Nukesped

21746

Released: 2026-07-08 19:13:44 GMT

Rules Based detections updated

  • Atomic

Behavioral detections added

  • Rule: SuspiciousPbpasteInvocation

    • Version: 1

    • Description: Suspicious invocation of pbpaste

    • Engine Type: AdversaryTactics

Behavioral detections updated

  • Rule: ShellDownloadsMountsAndExecutesDiskImage

    • Version: 1

    • Description: Shell downloaded and mounted and executed content from a disk image

    • Engine Type: AdversaryTactics

  • Rule: AdhocCodeSigningWithCodesign

    • Version: 4

    • Description: Ad-hoc code signing of an executable detected

    • Engine Type: AdversaryTactics

  • Rule: InstalledApplicationEnumerationViaDiskUsage

    • Version: 1

    • Description: Installed application disk usage enumeration detected

    • Engine Type: AdversaryTactics

  • Rule: CodesignInvokedFromScriptEditor

    • Version: 1

    • Description: Codesign invoked from Script Editor

    • Engine Type: AdversaryTactics

  • Rule: LoginKeychainUnlockViaShell

    • Version: 1

    • Description: Login Keychain unlocked via shell

    • Engine Type: AdversaryTactics

21745

Released: 2026-07-08 16:20:45 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Revproxy

21744

Released: 2026-07-08 12:14:46 GMT

Behavioral detections updated

  • Rule: SuspiciousLaunchItemExecutablePath

    • Version: 2

    • Description: Launch item created with suspicious executable path

    • Engine Type: AdversaryTactics

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 3

    • Description: VSCode executed a known malicious command

    • Engine Type: MalwareRiskware

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 9

    • Description: Known malicious commands executed through VSCode tasks for payload delivery

21743

Released: 2026-07-07 20:55:21 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 7

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

  • Rule: CurlStealerDownloader

    • Version: 31

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21742

Released: 2026-07-07 16:39:43 GMT

Threat coverage updated

  • Generic

  • Multiverze

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 30

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: CurlStealerDownloader

    • Version: 6

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

21741

Released: 2026-07-07 14:27:38 GMT

Rules Based detections updated

  • Crashstealer

  • Genericstealer

21740

Released: 2026-07-07 11:43:22 GMT

Behavioral detections updated

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 5

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

  • Rule: AdhocCodeSigningWithCodesign

    • Version: 3

    • Description: Ad-hoc code signing of an executable detected

    • Engine Type: AdversaryTactics

  • Rule: SuspiciousCurlFlagUsage

    • Version: 4

    • Description: Curl executed with suspicious flag combinations

  • Rule: SuspiciousCurlFlagUsage

    • Version: 3

    • Description: Curl executed with suspicious flag combinations

    • Engine Type: AdversaryTactics

21739

Released: 2026-07-07 06:26:26 GMT

Behavioral detections updated

  • Rule: SuspiciousDiskImageMounted

    • Version: 1.0

    • Description: Disk Image mounted containing suspicious instructions

    • Engine Type: AdversaryTactics

21738

Released: 2026-07-06 18:01:24 GMT

Rules Based detections updated

  • Pamstealer

21737

Released: 2026-07-06 17:07:53 GMT

Threat coverage updated

  • Bitcoinminer

  • Generic

  • Multiverze

  • Spyagent

21736

Released: 2026-07-06 12:49:35 GMT

Rules Based detections updated

  • Genericstealer

21735

Released: 2026-07-06 06:39:35 GMT

Behavioral detections updated

  • Rule: KnownMaliciousCurlCommand

    • Version: 1

    • Description: Curl executed in a known malicious manner

    • Engine Type: FilelessThreats

  • Rule: KnownInfostealerArtifactsPathFileCreation

    • Version: 3

    • Description: File created at a location associated with known infostealer artifacts

    • Engine Type: AdversaryTactics

  • Rule: KnownMalwarePathFileCreation

    • Version: 6

    • Description: File created at a location associated with known malicious activity

    • Engine Type: AdversaryTactics

  • Rule: StealerDataExfiltration

    • Version: 4

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: OsascriptAntiVM

    • Version: 1

    • Description: AppleScript performed anti-debugging

    • Engine Type: AdversaryTactics

  • Rule: SuspiciousDiskImageMounted

    • Version: 1.0

    • Description: Disk Image mounted containing suspicious instructions

    • Engine Type: Experimental

  • Rule: OsascriptStealerBackdoor

    • Version: 2

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: OsascriptGenericStealer

    • Version: 6

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 2

    • Description: VSCode executed a known malicious command

    • Engine Type: MalwareRiskware

21734

Released: 2026-07-03 15:30:54 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

21733

Released: 2026-07-02 21:44:28 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

21732

Released: 2026-07-01 22:04:15 GMT

Rules Based detections updated

  • Dprk

  • Overlord

21731

Released: 2026-07-01 20:43:58 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Maltiverza

  • Multiverze

  • Puagent

21730

Released: 2026-06-30 18:25:09 GMT

Threat coverage updated

  • Generic

21729

Released: 2026-06-30 17:44:27 GMT

Rules Based detections updated

  • Pamstealer

21728

Released: 2026-06-30 16:59:47 GMT

Rules Based detections updated

  • Bansheestealer

21727

Released: 2026-06-29 23:10:04 GMT

Behavioral detections added

  • Rule: LoginItemDeprecated

    • Version: 2

    • Description: LoginItem created for persistence

Behavioral detections updated

  • Rule: LoginItemDepreciated

    • Version: 2

    • Description: LoginItem created for persistence

21726

Released: 2026-06-29 20:03:12 GMT

Behavioral detections updated

  • Rule: GeminiDesktopCommandExecution

    • Version: 1

    • Description: Gemini Desktop executed a command

    • Engine Type: AiVisibility

  • Rule: KiroCLICommandExecution

    • Version: 1

    • Description: Kiro CLI executed a command

    • Engine Type: AiVisibility

  • Rule: ZedLaunch

    • Version: 1

    • Description: Zed AI code editor launched

    • Engine Type: AiVisibility

  • Rule: DevinLaunch

    • Version: 1

    • Description: Devin AI IDE launched

    • Engine Type: AiVisibility

  • Rule: AntigravityLaunch

    • Version: 1

    • Description: Antigravity app launched

    • Engine Type: AiVisibility

  • Rule: CursorLaunch

    • Version: 1

    • Description: Cursor AI IDE launched

    • Engine Type: AiVisibility

  • Rule: OMLXAppLaunch

    • Version: 1

    • Description: oMLX app launched

    • Engine Type: AiVisibility

  • Rule: CopilotCLILaunch

    • Version: 1

    • Description: GitHub Copilot CLI launched

    • Engine Type: AiVisibility

  • Rule: LlamaCppServerLaunch

    • Version: 1

    • Description: llama.cpp inference server or llamafile launched

    • Engine Type: AiVisibility

  • Rule: AntigravityCommandExecution

    • Version: 1

    • Description: Antigravity executed a command

    • Engine Type: AiVisibility

  • Rule: MistralVibeLaunch

    • Version: 1

    • Description: Mistral Vibe AI coding assistant launched

    • Engine Type: AiVisibility

  • Rule: ChatGPTAppLaunch

    • Version: 1

    • Description: ChatGPT desktop app launched

    • Engine Type: AiVisibility

  • Rule: LMStudioLaunch

    • Version: 1

    • Description: LM Studio local model app launched

    • Engine Type: AiVisibility

  • Rule: AiderCLICommandExecution

    • Version: 1

    • Description: Aider CLI executed a command

    • Engine Type: AiVisibility

  • Rule: ClaudeDesktopLaunch

    • Version: 1

    • Description: Claude desktop app launched

    • Engine Type: AiVisibility

  • Rule: GeminiCLILaunch

    • Version: 1

    • Description: Gemini CLI launched

    • Engine Type: AiVisibility

  • Rule: OpencodeCLILaunch

    • Version: 1

    • Description: Opencode CLI launched

    • Engine Type: AiVisibility

  • Rule: ClaudeCodeLaunch

    • Version: 1

    • Description: Claude Code process launched on this endpoint

    • Engine Type: AiVisibility

  • Rule: AntigravityIDELaunch

    • Version: 1

    • Description: Antigravity IDE app launched

    • Engine Type: AiVisibility

  • Rule: GeminiDesktopLaunch

    • Version: 1

    • Description: Gemini desktop app launched

    • Engine Type: AiVisibility

  • Rule: MistralVibeCommandExecution

    • Version: 1

    • Description: Mistral Vibe executed a command

    • Engine Type: AiVisibility

  • Rule: CopilotCLICommandExecution

    • Version: 1

    • Description: GitHub Copilot CLI executed a command

    • Engine Type: AiVisibility

  • Rule: KiroCLILaunch

    • Version: 1

    • Description: Kiro CLI launched

    • Engine Type: AiVisibility

  • Rule: ChatGPTCommandExecution

    • Version: 1

    • Description: ChatGPT executed a command

    • Engine Type: AiVisibility

  • Rule: PiCLICommandExecution

    • Version: 1

    • Description: Pi CLI executed a command

    • Engine Type: AiVisibility

  • Rule: FMCommandExecution

    • Version: 1

    • Description: Apple FM executed a command

    • Engine Type: AiVisibility

  • Rule: CursorCommandExecution

    • Version: 1

    • Description: Cursor executed a command

    • Engine Type: AiVisibility

  • Rule: OpencodeCLICommandExecution

    • Version: 1

    • Description: Opencode CLI executed a command

    • Engine Type: AiVisibility

  • Rule: ClaudeCodeCommandExecution

    • Version: 1

    • Description: Claude Code executed a command

    • Engine Type: AiVisibility

  • Rule: AiderCLILaunch

    • Version: 1

    • Description: Aider AI coding assistant launched

    • Engine Type: AiVisibility

  • Rule: KiroDesktopLaunch

    • Version: 1

    • Description: Kiro AI IDE launched

    • Engine Type: AiVisibility

  • Rule: CodexCLILaunch

    • Version: 1

    • Description: Codex CLI launched

    • Engine Type: AiVisibility

  • Rule: FMLaunch

    • Version: 1

    • Description: Apple FM app launched

    • Engine Type: AiVisibility

  • Rule: AIAppSpawnsSuspiciousProcess

    • Version: 1

    • Description: AI app spawned a high-risk process

    • Engine Type: AiVisibility

  • Rule: CodexDesktopLaunch

    • Version: 1

    • Description: Codex desktop app launched

    • Engine Type: AiVisibility

  • Rule: CodexCLICommandExecution

    • Version: 1

    • Description: Codex CLI executed a command

    • Engine Type: AiVisibility

  • Rule: ClaudeDesktopCommandExecution

    • Version: 1

    • Description: Claude Desktop executed a command

    • Engine Type: AiVisibility

  • Rule: GeminiCLICommandExecution

    • Version: 1

    • Description: Gemini CLI executed a command

    • Engine Type: AiVisibility

  • Rule: VSCodeLaunch

    • Version: 1

    • Description: Visual Studio Code launched

    • Engine Type: AiVisibility

  • Rule: PiCLILaunch

    • Version: 1

    • Description: Pi CLI launched

    • Engine Type: AiVisibility

  • Rule: OpenCodeDesktopCommandExecution

    • Version: 1

    • Description: OpenCode Desktop executed a command

    • Engine Type: AiVisibility

  • Rule: CodexDesktopCommandExecution

    • Version: 1

    • Description: Codex executed a command

    • Engine Type: AiVisibility

  • Rule: OpenCodeDesktopLaunch

    • Version: 1

    • Description: OpenCode desktop app launched

    • Engine Type: AiVisibility

21725

Released: 2026-06-29 18:16:46 GMT

21724

Released: 2026-06-29 17:24:25 GMT

Threat coverage updated

  • Adaptixc2

  • Atomicsteal

  • Dprk

  • Generic

  • Genericstealer

  • Jailbreak

  • Multiverze

21723

Released: 2026-06-29 15:00:41 GMT

Rules Based detections updated

  • Generictrojan

  • Polinrider

  • Atomic

Behavioral detections updated

  • Rule: OsascriptStealerBackdoor

    • Version: 3

    • Description: Advanced Threat Controls (ATC) – Persistent macOS Infostealer Backdoor

  • Rule: OsascriptStealerBackdoor

    • Version: 2

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: KnownInfostealerArtifactsPathFileCreation

    • Version: 2

    • Description: File created at a location associated with known infostealer artifacts

    • Engine Type: AdversaryTactics

21722

Released: 2026-06-26 21:15:32 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Multiverze

21721

Released: 2026-06-26 13:59:51 GMT

21720

Released: 2026-06-26 02:26:30 GMT

Rules Based detections updated

  • Genericstealer

21719

Released: 2026-06-25 16:37:49 GMT

Threat coverage updated

  • Generic

  • Tuneupmymac

21718

Released: 2026-06-24 20:22:52 GMT

Rules Based detections updated

  • Adaptixc2

21717

Released: 2026-06-24 15:38:36 GMT

Rules Based detections updated

  • Dprk

21716

Released: 2026-06-24 14:42:03 GMT

Rules Based detections updated

  • Dprk

21715

Released: 2026-06-24 13:32:19 GMT

Threat coverage updated

  • Dprk

  • Generic

  • Jailbreak

  • Multiverze

21714

Released: 2026-06-24 10:22:44 GMT

Rules Based detections updated

  • Supplychain

21713

Released: 2026-06-23 16:04:20 GMT

21712

Released: 2026-06-23 15:23:04 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Revproxy

Rules Based detections updated

  • Shaihulud

21711

Released: 2026-06-23 14:08:51 GMT

Rules Based detections updated

  • Genericstealer

21710

Released: 2026-06-23 10:43:50 GMT

Rules Based detections updated

  • Dprk

Behavioral detections updated

  • Rule: MaliciousCurlUserAgent

    • Version: 2

    • Description: Curl used a known malicious user agent

    • Engine Type: FilelessThreats

  • Rule: MaliciousCurlUserAgent

    • Version: 4

    • Description: Advanced Threat Controls (ATC) - Malicious Curl User Agent

21709

Released: 2026-06-22 16:20:50 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Multiverze

  • Xcodeghost

Rules Based detections updated

  • Genericstealer

  • Dprk

21708

Released: 2026-06-19 15:44:43 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

21707

Released: 2026-06-18 19:52:27 GMT

21706

Released: 2026-06-18 16:35:14 GMT

Threat coverage updated

  • Generic

  • Miner

  • Multiverze

  • Puagent

21705

Released: 2026-06-17 14:19:33 GMT

Threat coverage updated

  • Generic

21704

Released: 2026-06-17 13:48:18 GMT

Rules Based detections updated

  • Supplychain

21703

Released: 2026-06-16 16:08:49 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

21702

Released: 2026-06-15 17:00:01 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Jailbreak

  • Multiverze

  • Puagent

21701

Released: 2026-06-12 14:48:42 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Miner

  • Revproxy

Behavioral detections updated

  • Rule: HiddenScriptRunFromVolumes

    • Version: 11

    • Description: Hidden script execution

21700

Released: 2026-06-11 18:35:54 GMT

Rules Based detections updated

  • Genericstealer

21699

Released: 2026-06-11 17:26:03 GMT

Threat coverage updated

  • Generic

  • Genericstealer

  • Multiverze

Rules Based detections updated

  • Supplychain

21698

Released: 2026-06-10 14:12:44 GMT

Threat coverage updated

  • Generic

  • Miner

Rules Based detections updated

  • Shaihulud

Behavioral detections updated

  • Rule: SuspiciousCurlFlagUsage

    • Version: 3

    • Description: Curl executed with suspicious flag combinations

  • Rule: SuspiciousCurlFlagUsage

    • Version: 2

    • Description: Curl executed with suspicious flag combinations

    • Engine Type: AdversaryTactics

21697

Released: 2026-06-09 18:02:12 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Maltiverza

21696

Released: 2026-06-09 01:18:22 GMT

Rules Based detections updated

  • Shaihulud

21695

Released: 2026-06-08 16:29:28 GMT

Threat coverage updated

  • Generic

  • Multiverze

Behavioral detections updated

  • Rule: SelfDelete

    • Version: 2

    • Description: A process deleted its own binary

21694

Released: 2026-06-08 14:50:25 GMT

Rules Based detections updated

  • Supplychain

21693

Released: 2026-06-05 18:50:45 GMT

Threat coverage updated

  • Generic

21692

Released: 2026-06-04 21:39:49 GMT

Rules Based detections updated

  • Generictrojan

21691

Released: 2026-06-04 20:52:19 GMT

Threat coverage updated

  • Generic

21690

Released: 2026-06-04 15:46:39 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

    • Version: 4

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 4

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

  • Rule: StealerDataExfiltration

    • Version: 10

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21689

Released: 2026-06-04 14:28:45 GMT

Threat coverage updated

  • Dazzlespy

  • Generic

21688

Released: 2026-06-03 21:49:48 GMT

21687

Released: 2026-06-03 17:51:39 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Miner

  • Multiverze

21686

Released: 2026-06-03 15:46:55 GMT

21685

Released: 2026-06-03 13:58:13 GMT

21684

Released: 2026-06-03 09:52:21 GMT

Rules Based detections updated

  • Supplychain

21683

Released: 2026-06-02 14:13:01 GMT

Threat coverage added

  • Fluttershell

Threat coverage updated

  • Atomicsteal

  • Bitcoinminer

  • Cobaltstrikebeacon

  • Generic

  • Gost

  • Miner

  • Multiverze

Rules Based detections updated

  • Fluttershell

21682

Released: 2026-06-02 10:21:00 GMT

Rules Based detections updated

  • Shaihulud

21681

Released: 2026-06-01 16:31:55 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Maltiverza

  • Multiverze

  • Poseidon

21680

Released: 2026-06-01 13:54:46 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 29

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: CurlStealerDownloader

    • Version: 5

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

21679

Released: 2026-06-01 12:15:34 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21678

Released: 2026-05-29 21:03:28 GMT

Threat coverage updated

  • Adagent

  • Cobaltstrikebeacon

  • Generic

  • Maltiverza

  • Multiverze

  • Puagent

21677

Released: 2026-05-29 02:27:25 GMT

Behavioral detections updated

  • Rule: SSHServiceEnabledViaCmd

    • Version: 4

    • Description: SSH Enabled

    • Engine Type: FilelessThreats

21676

Released: 2026-05-28 15:21:26 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Odysseysteal

  • Poseidonstealer

  • Vigorf

21675

Released: 2026-05-28 11:04:38 GMT

Rules Based detections updated

  • Dprk

  • Generictrojan

21674

Released: 2026-05-27 19:15:07 GMT

Threat coverage updated

  • Asyncwake

  • Generic

  • Multiverze

  • Poseidon

21673

Released: 2026-05-27 19:06:05 GMT

Rules Based detections updated

  • Atomic

Behavioral detections updated

  • Rule: KnownMalwarePathFileCreation

    • Version: 5

    • Description: File created at a location associated with known malicious activity

    • Engine Type: AdversaryTactics

21672

Released: 2026-05-27 18:05:30 GMT

Rules Based detections updated

  • Genericstealer

21671

Released: 2026-05-27 14:01:37 GMT

21670

Released: 2026-05-27 11:31:59 GMT

Behavioral detections updated

  • Rule: DsclCredentialValidation

    • Version: 3

    • Description: Local credential validation using dscl detected

    • Engine Type: AdversaryTactics

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 3

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

  • Rule: StealerDataExfiltration

    • Version: 9

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

  • Rule: DsclCredentialValidation

    • Version: 3

    • Description: Local credential validation using dscl detected

  • Rule: StealerDataExfiltration

    • Version: 3

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

21669

Released: 2026-05-26 20:07:43 GMT

Rules Based detections updated

  • Genericstealer

21668

Released: 2026-05-26 19:21:49 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 9

    • Description: Generic macOS infostealer activity detected via AppleScript execution

  • Rule: ManualExecutionFromTerminal

    • Version: 3

    • Description: Advanced Threat Controls (ATC) - Manual Execution from Terminal

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 8

    • Description: Known malicious commands executed through VSCode tasks for payload delivery

  • Rule: KnownMaliciousCurlCommand

    • Version: 1

    • Description: Curl executed in a known malicious manner

    • Engine Type: FilelessThreats

  • Rule: InsecureCurlFromScriptEditor

    • Version: 3

    • Description: Advanced Threat Controls (ATC) - Insecure Curl Execution from Script Editor

  • Rule: MaliciousBehaviorFromNodeProcess

    • Version: 1

    • Description: Malicious Behavior from Node process

    • Engine Type: MalwareRiskware

  • Rule: ManualExecutionFromTerminal

    • Version: 1

    • Description: Common attacker technique observed within Terminal.app

    • Engine Type: AdversaryTactics

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 2

    • Description: VSCode executed a known malicious command

    • Engine Type: MalwareRiskware

  • Rule: KnownMaliciousCurlCommand

    • Version: 6

    • Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution

  • Rule: MaliciousBehaviorFromNodeProcess

    • Version: 7

    • Description: Suspicious shell or script execution originating from a Node.js process

  • Rule: OsascriptGenericStealer

    • Version: 5

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: CurlStealerDownloader

    • Version: 4

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

  • Rule: InsecureCurlFromScriptEditor

    • Version: 1

    • Description: Curl executed in a known malicious manner

    • Engine Type: FilelessThreats

  • Rule: CurlStealerDownloader

    • Version: 28

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: DisguisedAppleScriptExtension

    • Version: 3

    • Description: AppleScript execution detected where the script masquerades using benign file extensions or misleading filenames

  • Rule: DisguisedAppleScriptExtension

    • Version: 1

    • Description: AppleScript using benign file extensions or misleading filenames

    • Engine Type: MalwareRiskware

  • Rule: MaliciousBehaviorFromNode

    • Version: 4

    • Description: Suspicious curl command piped to shell executed by a Node.js parent process

21667

Released: 2026-05-26 14:45:37 GMT

Threat coverage added

  • Invisibleferret

Threat coverage updated

  • Atomicsteal

  • Generic

  • Poseidon

21666

Released: 2026-05-26 13:13:29 GMT

Rules Based detections updated

  • Supplychain

21665

Released: 2026-05-25 18:53:00 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

21664

Released: 2026-05-25 10:42:16 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 28

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: CurlStealerDownloader

    • Version: 4

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

21663

Released: 2026-05-24 20:55:19 GMT

Rules Based detections updated

  • Supplychain

21662

Released: 2026-05-22 14:06:18 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Metasploit

  • Multiverze

  • Spyagent

21661

Released: 2026-05-21 14:46:38 GMT

Behavioral detections updated

  • Rule: SudoAuthorizationFileCloseModified

    • Version: 4

    • Description: Modification of sudo privilege configuration or authentication files

    • Engine Type: AdversaryTactics

21660

Released: 2026-05-21 13:41:38 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Maltiverza

  • Multiverze

  • Revproxy

  • Sliver

21659

Released: 2026-05-21 09:55:32 GMT

Rules Based detections updated

  • Supplychain

21658

Released: 2026-05-20 17:18:47 GMT

Behavioral detections updated

  • Rule: TamperSetflagsPrevent

    • Version: 2

    • Description: Tamper Prevention

    • Engine Type: SystemTampering

  • Rule: TamperSetflagsAttempt

    • Version: 2

    • Description: Tamper Prevention

    • Engine Type: SystemTampering

21657

Released: 2026-05-20 14:25:14 GMT

21656

Released: 2026-05-19 14:20:22 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 2

    • Description: VSCode executed a known malicious command

    • Engine Type: MalwareRiskware

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 7

    • Description: Known malicious commands executed through VSCode tasks for payload delivery

21655

Released: 2026-05-19 14:10:45 GMT

Rules Based detections updated

  • Dprk

21654

Released: 2026-05-19 07:11:42 GMT

Rules Based detections updated

  • Supplychain

21653

Released: 2026-05-18 20:23:36 GMT

Behavioral detections updated

  • Rule: TamperUnsignedSignalAttempt

    • Version: 1

    • Description: Tamper Prevention - Unsigned Signal Attempt

    • Engine Type: SystemTampering

21652

Released: 2026-05-18 20:22:01 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

  • Multiverze

21651

Released: 2026-05-18 13:09:41 GMT

Rules Based detections updated

  • Supplychain

21650

Released: 2026-05-18 12:38:50 GMT

Rules Based detections updated

  • Genericstealer

21649

Released: 2026-05-18 10:02:12 GMT

Rules Based detections updated

  • Odyssey

21648

Released: 2026-05-18 09:54:22 GMT

21647

Released: 2026-05-15 17:36:18 GMT

Behavioral detections updated

  • Rule: AppleScriptPromptsForCredentials

    • Version: 2

    • Description: AppleScript dialog for collection of secrets

    • Engine Type: AdversaryTactics

21646

Released: 2026-05-15 17:14:16 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

  • Multiverze

21645

Released: 2026-05-14 20:44:51 GMT

Rules Based detections updated

  • Supplychain

21644

Released: 2026-05-14 19:53:36 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Macbooster

  • Multiverze

  • Puagent

21643

Released: 2026-05-13 19:00:29 GMT

Behavioral detections updated

  • Rule: NpmMaliciousPackage

    • Version: 8

    • Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime

  • Rule: NpmMaliciousPackage

    • Version: 3

    • Description: Execution of potentially malicious NPM package

    • Engine Type: Experimental

21642

Released: 2026-05-13 18:24:34 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Xcsset

21641

Released: 2026-05-13 11:13:19 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 3

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

  • Rule: CurlStealerDownloader

    • Version: 27

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21640

Released: 2026-05-13 10:25:10 GMT

Rules Based detections updated

  • Bansheestealer

21639

Released: 2026-05-13 10:15:43 GMT

Behavioral detections updated

  • Rule: QuarantineAttributeRemovedFromUnusualPath

    • Version: 4

    • Description: Quarantine attribute removed from a file

    • Engine Type: AdversaryTactics

  • Rule: KnownInfostealerArtifactsPathFileCreation

    • Version: 1

    • Description: File created at a location associated with known infostealer artifacts

    • Engine Type: AdversaryTactics

  • Rule: KnownMalwarePathFileCreation

    • Version: 4

    • Description: File created at a location associated with known malicious activity

    • Engine Type: AdversaryTactics

21638

Released: 2026-05-12 21:03:21 GMT

Behavioral detections updated

  • Rule: SSHServiceEnabledViaCmd

    • Version: 3

    • Description: SSH Enabled

    • Engine Type: FilelessThreats

21637

Released: 2026-05-12 19:58:27 GMT

21636

Released: 2026-05-12 19:26:47 GMT

Threat coverage updated

  • Generic

  • Multiverze

21635

Released: 2026-05-12 19:25:54 GMT

Behavioral detections updated

  • Rule: SSHServiceEnabledViaCmd

    • Version: 2

    • Description: SSH Enabled

    • Engine Type: FilelessThreats

21634

Released: 2026-05-12 12:34:01 GMT

Behavioral detections updated

  • Rule: SudoAuthorizationFileOpen

    • Version: 2

    • Description: Access to sudo privilege configuration or authentication files

    • Engine Type: AdversaryTactics

21633

Released: 2026-05-12 11:15:25 GMT

Behavioral detections updated

  • Rule: DatabaseFileCloseModified

    • Version: 2

    • Description: Database file modified in a user home directory.

    • Engine Type: AdversaryTactics

  • Rule: SpotlightImporterCreated

    • Version: 2

    • Description: Creation of a Spotlight importer plugin detected

    • Engine Type: AdversaryTactics

  • Rule: SuspiciousCurlCommand

    • Version: 1

    • Description: Remote script passed directly to memory

    • Engine Type: FilelessThreats

  • Rule: SudoAuthorizationFileOpen

    • Version: 2

    • Description: Access to sudo privilege configuration or authentication files

    • Engine Type: AdversaryTactics

21632

Released: 2026-05-12 10:36:44 GMT

21631

Released: 2026-05-12 10:34:23 GMT

Rules Based detections updated

  • Supplychain

21630

Released: 2026-05-12 07:02:19 GMT

Rules Based detections updated

  • Supplychain

21629

Released: 2026-05-11 14:56:59 GMT

Rules Based detections updated

  • Genericdownloader

21628

Released: 2026-05-11 14:39:32 GMT

Behavioral detections updated

  • Rule: PackagedPythonExecutableLaunched

    • Version: 1

    • Description: Packaged Python executable was launched

    • Engine Type: AdversaryTactics

  • Rule: CurlStealerDownloader

    • Version: 2

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

  • Rule: InlinePayloadDecompression

    • Version: 2

    • Description: Suspicious use of gunzip or bunzip2 for inline payload decompression detected

    • Engine Type: AdversaryTactics

  • Rule: AdhocCodeSigningWithCodesign

    • Version: 2

    • Description: Ad-hoc code signing of an executable detected

    • Engine Type: AdversaryTactics

21627

Released: 2026-05-11 14:35:18 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Revproxy

21626

Released: 2026-05-11 14:12:35 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 8

    • Description: Generic macOS infostealer activity detected via AppleScript execution

  • Rule: OsascriptGenericStealer

    • Version: 5

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: CurlStealerDownloader

    • Version: 26

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: CurlStealerDownloader

    • Version: 2

    • Description: A curl command was run commonly used within InfoStealers

    • Engine Type: MalwareRiskware

21625

Released: 2026-05-11 14:02:15 GMT

Behavioral detections updated

  • Rule: AdhocCodeSigningWithCodesign

    • Version: 2

    • Description: Ad-hoc code signing of an executable detected

    • Engine Type: AdversaryTactics

  • Rule: DylibLoadedFromSuspiciousPath

    • Version: 3

    • Description: Dylib loaded from a suspicious or non-standard path

    • Engine Type: AdversaryTactics

21624

Released: 2026-05-11 13:58:27 GMT

Rules Based detections updated

  • Digitstealer

21623

Released: 2026-05-08 14:24:13 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21622

Released: 2026-05-07 20:32:36 GMT

21621

Released: 2026-05-07 17:04:27 GMT

Behavioral detections updated

  • Rule: DylibLoadedFromSuspiciousPath

    • Version: 2

    • Description: Dylib loaded from a suspicious or non-standard path

    • Engine Type: AdversaryTactics

21620

Released: 2026-05-07 14:20:11 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21619

Released: 2026-05-07 12:59:35 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

    • Version: 2

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

  • Rule: SuspiciousZipCreatedInPrivateTmp

    • Version: 2

    • Description: Suspicious ZIP archive created in temporary directory

    • Engine Type: MalwareRiskware

  • Rule: StealerDataExfiltration

    • Version: 8

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

  • Rule: KnownMalwarePathFileCreation

    • Version: 3

    • Description: File created at a location associated with known malicious activity

    • Engine Type: AdversaryTactics

21618

Released: 2026-05-07 12:56:21 GMT

21617

Released: 2026-05-07 12:55:24 GMT

Rules Based detections updated

  • Genericstealer

21616

Released: 2026-05-07 12:54:35 GMT

21615

Released: 2026-05-07 12:54:10 GMT

21614

Released: 2026-05-07 06:14:26 GMT

21613

Released: 2026-05-06 18:32:36 GMT

Behavioral detections updated

  • Rule: NpmMaliciousPackage

    • Version: 8

    • Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime

21612

Released: 2026-05-06 17:28:16 GMT

21611

Released: 2026-05-06 17:22:10 GMT

Threat coverage updated

  • Cve-2016-5195

  • Cve-2022-46689

  • Generic

  • Miner

  • Multiverze

21610

Released: 2026-05-06 16:03:18 GMT

21609

Released: 2026-05-06 16:00:43 GMT

Behavioral detections updated

  • Rule: TamperUnsignedSignalAttempt

    • Version: 0

    • Description: Tamper Prevention - Unsigned Signal Attempt

    • Engine Type: SystemTampering

21608

Released: 2026-05-06 13:42:51 GMT

Behavioral detections updated

  • Rule: DylibLoadedFromSuspiciousPath

    • Version: 1

    • Description: Dylib loaded from a suspicious or non-standard path

    • Engine Type: AdversaryTactics

  • Rule: KnownMalwarePathFileCreation

    • Version: 2

    • Description: File created at a location associated with known malicious activity

    • Engine Type: AdversaryTactics

21607

Released: 2026-05-06 13:24:58 GMT

21606

Released: 2026-05-06 13:19:29 GMT

Rules Based detections updated

  • Digitstealer

21605

Released: 2026-05-06 10:43:43 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 7

    • Description: Generic macOS infostealer activity detected via AppleScript execution

  • Rule: OsascriptGenericStealer

    • Version: 4

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

21604

Released: 2026-05-06 10:32:04 GMT

Rules Based detections updated

  • Pyspy

21603

Released: 2026-05-05 14:53:23 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21602

Released: 2026-05-04 15:41:02 GMT

Behavioral detections updated

  • Rule: NpmMaliciousPackage

    • Version: 7

    • Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime

21601

Released: 2026-05-04 15:32:37 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Generic

  • Miner

  • Multiverze

21600

Released: 2026-05-04 14:52:49 GMT

Rules Based detections updated

  • Bearhug

21599

Released: 2026-05-04 14:42:37 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

    • Version: 6

    • Description: Generic macOS infostealer activity detected via AppleScript execution

  • Rule: OsascriptGenericStealer

    • Version: 3

    • Description: Known malicious infostealer activity

    • Engine Type: MalwareRiskware

21598

Released: 2026-05-04 10:06:53 GMT

Rules Based detections updated

  • Supplychain

21597

Released: 2026-05-04 05:57:30 GMT

Behavioral detections updated

  • Rule: SudoAuthorizationFileCloseModified

    • Version: 3

    • Description: Modification of sudo privilege configuration or authentication files

    • Engine Type: AdversaryTactics

21596

Released: 2026-05-04 05:55:13 GMT

Rules Based detections updated

  • Genericdownloader

21595

Released: 2026-05-01 16:57:07 GMT

Behavioral detections updated

  • Rule: ProcessMasqueradingAsApple

    • Version: 1

    • Description: Non-platform binary masquerading as an Apple process

    • Engine Type: AdversaryTactics

  • Rule: DatabaseFileCloseModified

    • Version: 1

    • Description: Database file modified in a user home directory.

    • Engine Type: AdversaryTactics

21594

Released: 2026-05-01 16:49:51 GMT

Behavioral detections updated

  • Rule: NpmMaliciousPackage

    • Version: 2

    • Description: Execution of potentially malicious NPM package

    • Engine Type: MalwareRiskware

21593

Released: 2026-05-01 15:04:40 GMT

Behavioral detections updated

  • Rule: NpmMaliciousPackage

    • Version: 6

    • Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime

21592

Released: 2026-05-01 14:27:49 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21591

Released: 2026-04-30 19:07:10 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Dprk

  • Flexibleferret

  • Jailbreak

  • Multiverze

21590

Released: 2026-04-30 14:59:30 GMT

Behavioral detections updated

  • Rule: SudoAuthorizationFileCloseModified

    • Version: 2

    • Description: Modification of sudo privilege configuration or authentication files

    • Engine Type: AdversaryTactics

21589

Released: 2026-04-29 14:00:12 GMT

Behavioral detections updated

  • Rule: InlinePayloadDecompression

    • Version: 2

    • Description: Suspicious use of gunzip or bunzip2 for inline payload decompression detected

    • Engine Type: AdversaryTactics

21588

Released: 2026-04-29 13:28:54 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21587

Released: 2026-04-29 13:08:55 GMT

Rules Based detections updated

  • Dprk

21586

Released: 2026-04-29 12:57:58 GMT

21585

Released: 2026-04-29 09:53:08 GMT

Rules Based detections updated

  • Glassworm

21584

Released: 2026-04-29 07:55:01 GMT

Rules Based detections updated

  • Ottercookie

21583

Released: 2026-04-28 17:38:46 GMT

Rules Based detections updated

  • Beavertail

21582

Released: 2026-04-28 17:32:52 GMT

21581

Released: 2026-04-28 16:07:06 GMT

Behavioral detections updated

  • Rule: MaliciousCurlUserAgent

    • Version: 3

    • Description: Advanced Threat Controls (ATC) - Malicious Curl User Agent

  • Rule: MaliciousCurlUserAgent

    • Version: 1

    • Description: Curl used a known malicious user agent

    • Engine Type: FilelessThreats

21580

Released: 2026-04-28 15:51:21 GMT

Rules Based detections updated

  • Generictrojan

21579

Released: 2026-04-28 15:48:07 GMT

Rules Based detections updated

  • Atomic

21578

Released: 2026-04-28 15:46:03 GMT

Rules Based detections updated

  • Bansheestealer

21577

Released: 2026-04-28 15:43:12 GMT

21576

Released: 2026-04-28 15:15:20 GMT

Rules Based detections updated

  • Ghostclaw

21575

Released: 2026-04-28 13:13:39 GMT

21574

Released: 2026-04-28 12:11:24 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 1

    • Description: VSCode executed a known malicious command

    • Engine Type: MalwareRiskware

  • Rule: MaliciousBehaviorFromVSCodeTasks

    • Version: 6

    • Description: Known malicious commands executed through VSCode tasks for payload delivery

21573

Released: 2026-04-28 11:34:40 GMT

Rules Based detections updated

  • Dprk

21572

Released: 2026-04-28 11:20:52 GMT

Rules Based detections updated

  • Genericdownloader

21571

Released: 2026-04-28 11:19:01 GMT

Rules Based detections updated

  • Generictrojan

21570

Released: 2026-04-28 10:14:49 GMT

Rules Based detections updated

  • Flexibleferret

21569

Released: 2026-04-27 13:15:16 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Installmiez

  • Jailbreak

  • Multiverze

  • Xcodeghost

21568

Released: 2026-04-27 11:46:11 GMT

Threat coverage updated

  • Atomicsteal

  • Backtrack

  • Generic

  • Multiverze

21567

Released: 2026-04-24 10:11:38 GMT

Rules Based detections updated

  • Supplychain

21566

Released: 2026-04-23 14:46:24 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21565

Released: 2026-04-23 12:05:33 GMT

Rules Based detections updated

  • Genericstealer

21564

Released: 2026-04-23 10:25:40 GMT

Rules Based detections updated

  • Generictrojan

21563

Released: 2026-04-23 06:29:31 GMT

21562

Released: 2026-04-23 06:28:19 GMT

Rules Based detections updated

  • Genericstealer

21561

Released: 2026-04-22 21:03:53 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21560

Released: 2026-04-22 17:40:54 GMT

Behavioral detections updated

  • Rule: PythonBase64DownloadAndExecute

    • Version: 4

    • Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk

21559

Released: 2026-04-22 17:37:35 GMT

Rules Based detections updated

  • Supplychain

21558

Released: 2026-04-22 13:37:11 GMT

Rules Based detections updated

  • Genericstealer

21557

Released: 2026-04-21 19:53:22 GMT

Rules Based detections updated

  • Dprk

21556

Released: 2026-04-21 18:24:38 GMT

Rules Based detections updated

  • Dprk

21555

Released: 2026-04-21 17:17:44 GMT

21554

Released: 2026-04-21 14:25:08 GMT

Threat coverage updated

  • Generic

  • Multiverze

21553

Released: 2026-04-21 10:44:27 GMT

Rules Based detections updated

  • Generichacktool

21552

Released: 2026-04-21 10:30:16 GMT

Rules Based detections updated

  • Overlord

21551

Released: 2026-04-21 10:23:53 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 25

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21550

Released: 2026-04-20 16:26:40 GMT

Threat coverage updated

  • Adagent

  • Adaptixc2

  • Atomicsteal

  • Dockmaster

  • Generic

  • Jailbreak

  • Ketin

  • Multiverze

  • Xcodeghost

21549

Released: 2026-04-20 15:02:50 GMT

Rules Based detections updated

  • Novastealer

21548

Released: 2026-04-20 14:00:04 GMT

Rules Based detections updated

  • Dprk

21547

Released: 2026-04-20 13:57:17 GMT

21546

Released: 2026-04-20 13:34:04 GMT

21545

Released: 2026-04-20 13:00:49 GMT

21544

Released: 2026-04-20 10:40:26 GMT

Rules Based detections updated

  • Dprk

21543

Released: 2026-04-17 13:54:32 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Puagent

21542

Released: 2026-04-16 19:44:24 GMT

21541

Released: 2026-04-16 18:52:50 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 24

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21540

Released: 2026-04-16 15:19:07 GMT

Rules Based detections updated

  • Dprk

21539

Released: 2026-04-16 13:14:01 GMT

Threat coverage updated

  • Generic

  • Xcodeghost

21538

Released: 2026-04-15 21:54:01 GMT

21537

Released: 2026-04-15 21:35:12 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Multiverze

21536

Released: 2026-04-14 20:34:01 GMT

Rules Based detections updated

  • Dprk

21535

Released: 2026-04-14 20:29:47 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2021-30937

  • Cve-2022-46689

  • Dprk

  • Generic

  • Jailbreak

  • Multiverze

  • Rload

21534

Released: 2026-04-14 17:27:57 GMT

Rules Based detections updated

  • Dprk

21533

Released: 2026-04-13 13:00:45 GMT

Threat coverage updated

  • Generic

21532

Released: 2026-04-13 10:24:17 GMT

Threat coverage updated

  • Cve-2016-5195

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Nukesped

21531

Released: 2026-04-10 19:01:07 GMT

21530

Released: 2026-04-10 18:43:53 GMT

21529

Released: 2026-04-10 13:24:17 GMT

Threat coverage updated

  • Cve-2016-5195

  • Generic

  • Multiverze

21528

Released: 2026-04-10 13:22:36 GMT

21527

Released: 2026-04-09 18:59:04 GMT

Rules Based detections updated

  • Dprk

Behavioral detections updated

  • Rule: InsecureCurlFromScriptEditor

    • Version: 2

    • Description: Advanced Threat Controls (ATC) - Insecure Curl Execution from Script Editor

21526

Released: 2026-04-09 18:46:07 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 23

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21525

Released: 2026-04-09 18:40:55 GMT

Rules Based detections updated

  • Notnullosxstealer

21524

Released: 2026-04-09 15:43:15 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

21523

Released: 2026-04-09 14:25:52 GMT

21522

Released: 2026-04-09 10:49:00 GMT

Rules Based detections updated

  • Genericdownloader

  • Genericstealer

21521

Released: 2026-04-08 19:58:29 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromNodeProcess

    • Version: 6

    • Description: Suspicious shell or script execution originating from a Node.js process

21520

Released: 2026-04-08 19:52:38 GMT

Threat coverage added

  • Glassworm

Threat coverage updated

  • Multiverze

21519

Released: 2026-04-08 17:56:10 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Maltiverza

21518

Released: 2026-04-08 16:35:26 GMT

Rules Based detections updated

  • Dprk

21517

Released: 2026-04-08 10:21:09 GMT

Rules Based detections updated

  • Atomic

21516

Released: 2026-04-08 10:10:41 GMT

21515

Released: 2026-04-08 10:09:16 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromNodeProcess

    • Version: 5

    • Description: Suspicious shell or script execution originating from a Node.js process

21514

Released: 2026-04-08 06:15:42 GMT

21513

Released: 2026-04-08 01:23:13 GMT

Threat coverage updated

  • Generic

  • Multiverze

21512

Released: 2026-04-07 21:08:26 GMT

Rules Based detections updated

  • Dprk

21511

Released: 2026-04-07 21:00:35 GMT

Behavioral detections updated

  • Rule: MaliciousCurlUserAgent

    • Version: 2

    • Description: Advanced Threat Controls (ATC) - Malicious Curl User Agent

21510

Released: 2026-04-07 20:36:49 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2016-5195

  • Flexibleferret

  • Generic

  • Infinitistealer

  • Multiverze

  • Rload

  • Rustbucket

21509

Released: 2026-04-07 15:42:02 GMT

Rules Based detections updated

  • Atomic

21508

Released: 2026-04-07 14:21:24 GMT

Rules Based detections updated

  • Atomic

21507

Released: 2026-04-07 14:17:53 GMT

21506

Released: 2026-04-07 13:54:03 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

    • Version: 7

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21505

Released: 2026-04-07 13:52:48 GMT

Rules Based detections updated

  • Infinitistealer

21504

Released: 2026-04-07 13:47:42 GMT

21503

Released: 2026-04-07 13:42:46 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 22

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21502

Released: 2026-04-06 18:44:07 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Rload

21501

Released: 2026-04-03 19:07:37 GMT

Rules Based detections updated

  • Nukesped

21500

Released: 2026-04-03 19:05:50 GMT

21499

Released: 2026-04-03 16:00:56 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Nukesped

21498

Released: 2026-04-02 18:29:43 GMT

21497

Released: 2026-04-02 17:04:24 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Rload

21496

Released: 2026-04-02 15:26:44 GMT

21495

Released: 2026-04-02 11:48:59 GMT

21494

Released: 2026-04-01 19:56:58 GMT

21493

Released: 2026-04-01 15:02:56 GMT

Threat coverage updated

  • Generic

21492

Released: 2026-04-01 13:10:20 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21491

Released: 2026-04-01 10:07:16 GMT

Rules Based detections updated

  • Nukesped

21490

Released: 2026-04-01 08:16:23 GMT

Threat coverage updated

  • Generic

  • Miner

  • Multiverze

21489

Released: 2026-04-01 06:13:27 GMT

Rules Based detections updated

  • Dprk

21488

Released: 2026-03-31 14:49:03 GMT

Rules Based detections updated

  • Atomic

21487

Released: 2026-03-31 07:50:49 GMT

Rules Based detections updated

  • Nukesped

21486

Released: 2026-03-30 19:51:02 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Rload

  • Sliver

21485

Released: 2026-03-30 10:32:38 GMT

Rules Based detections updated

  • Atomic

21484

Released: 2026-03-30 10:25:27 GMT

Threat coverage added

  • Infinitistealer

Threat coverage updated

  • Infinitestealer

Rules Based detections updated

  • Infinitestealer

  • Infinitistealer

21483

Released: 2026-03-30 06:54:49 GMT

Behavioral detections updated

  • Rule: PythonBase64DownloadAndExecute

    • Version: 3

    • Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk

21482

Released: 2026-03-27 21:35:20 GMT

Threat coverage updated

  • Atomicsteal

21481

Released: 2026-03-27 13:57:47 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21480

Released: 2026-03-27 13:45:16 GMT

Rules Based detections updated

  • Infinitestealer

21479

Released: 2026-03-27 13:12:30 GMT

Threat coverage added

  • Infinitestealer

Threat coverage updated

  • Generic

  • Jailbreak

  • Rload

  • Sliver

21478

Released: 2026-03-26 15:06:39 GMT

21477

Released: 2026-03-26 13:46:05 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21476

Released: 2026-03-26 12:21:37 GMT

21475

Released: 2026-03-25 13:37:08 GMT

Behavioral detections updated

  • Rule: SuspiciousCurlFlagUsage

    • Version: 2

    • Description: Curl executed with suspicious flag combinations

21474

Released: 2026-03-25 13:12:46 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Odysseysteal

21473

Released: 2026-03-25 11:50:34 GMT

Behavioral detections updated

  • Rule: PythonBase64DownloadAndExecute

    • Version: 2

    • Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk

21472

Released: 2026-03-24 18:58:52 GMT

Behavioral detections updated

  • Rule: PythonBase64DownloadAndExecute

    • Version: 1

    • Description: Python inline execution used to fetch, decode, and execute an obfuscated payload in memory without writing to disk

21471

Released: 2026-03-24 18:45:38 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

    • Version: 6

    • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21470

Released: 2026-03-24 15:09:26 GMT

Threat coverage updated

  • Adagent

  • Generic

  • Multiverze

  • Rload

21469

Released: 2026-03-23 20:19:16 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21468

Released: 2026-03-23 20:17:02 GMT

Behavioral detections updated

  • Rule: CustomURLHandlerCreation

    • Version: 3

    • Description: Application that uses custom url handler created

21467

Released: 2026-03-23 18:32:35 GMT

Behavioral detections updated

  • Rule: DsclCredentialValidation

    • Version: 2

    • Description: Local credential validation using dscl detected

21466

Released: 2026-03-23 16:03:07 GMT

Behavioral detections added

  • Rule: DsclCredentialValidation

    • Version: 1

    • Description: Local credential validation using dscl detected

21465

Released: 2026-03-23 16:00:02 GMT

Rules Based detections updated

  • Flexibleferret

21464

Released: 2026-03-23 15:56:33 GMT

Behavioral detections updated

  • Rule: SuspiciousCurlFlagUsage

    • Version: 1

    • Description: Curl executed with suspicious flag combinations

21463

Released: 2026-03-23 15:52:57 GMT

Rules Based detections updated

  • Genericstealer

21462

Released: 2026-03-23 14:54:59 GMT

Behavioral detections added

  • Rule: SuspiciousCurlFlagUsage

    • Version: 1

    • Description: Curl executed with suspicious flag combinations

21461

Released: 2026-03-23 13:22:17 GMT

Threat coverage updated

  • Generic

  • Maccontrol

  • Multiverze

21460

Released: 2026-03-23 13:12:23 GMT

Rules Based detections updated

  • Notnullosxstealer

21459

Released: 2026-03-23 13:00:33 GMT

Rules Based detections updated

  • Atomic

21458

Released: 2026-03-23 12:29:27 GMT

21457

Released: 2026-03-20 16:37:06 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Fscan

  • Generic

  • Multiverze

21456

Released: 2026-03-19 14:09:05 GMT

21455

Released: 2026-03-19 13:43:37 GMT

Threat coverage updated

  • Generic

  • Multiverze

21454

Released: 2026-03-19 10:40:54 GMT

21453

Released: 2026-03-19 08:46:47 GMT

21452

Released: 2026-03-18 17:00:45 GMT

21451

Released: 2026-03-18 14:02:38 GMT

Threat coverage updated

  • Generic

  • Multiverze

21450

Released: 2026-03-18 12:14:33 GMT

21449

Released: 2026-03-18 12:09:00 GMT

Rules Based detections updated

  • Flexibleferret

21448

Released: 2026-03-18 11:25:18 GMT

21447

Released: 2026-03-17 15:58:08 GMT

Rules Based detections updated

  • Ghostclaw

21446

Released: 2026-03-17 15:32:52 GMT

21445

Released: 2026-03-17 15:28:04 GMT

Threat coverage updated

  • Adagent

21444

Released: 2026-03-17 15:23:27 GMT

21443

Released: 2026-03-17 13:53:06 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

    • Version: 21

    • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21442

Released: 2026-03-17 13:31:28 GMT

Rules Based detections updated

  • Ghostclaw

21441

Released: 2026-03-17 09:12:43 GMT

21440

Released: 2026-03-17 06:44:12 GMT

Rules Based detections updated

  • Soalara

21439

Released: 2026-03-16 15:19:24 GMT

Threat coverage added

  • Powerhouse

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Macsyncstealer

  • Multiverze

  • Rload

21438

Released: 2026-03-16 13:47:39 GMT

Rules Based detections updated

  • Lazagne

21437

Released: 2026-03-16 13:44:55 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 20

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21436

Released: 2026-03-16 13:14:23 GMT

Behavioral detections added

  • Rule: MaliciousBehaviorFromNodeProcess

  • Version: 4

  • Description: Suspicious shell or script execution originating from a Node.js process

21435

Released: 2026-03-16 12:38:20 GMT

Rules Based detections updated

  • Macsyncstealer

21434

Released: 2026-03-13 18:21:20 GMT

Behavioral detections updated

  • Rule: LaunchDaemon

  • Version: 9

  • Description: LaunchDaemon created for persistence

  • Rule: CustomURLHandlerCreation

  • Version: 2

  • Description: Application that uses custom url handler created

21433

Released: 2026-03-13 16:13:21 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Odysseysteal

21432

Released: 2026-03-13 14:25:51 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Multiverze

21431

Released: 2026-03-12 21:29:52 GMT

Behavioral detections updated

  • Rule: LaunchDaemon

  • Version: 8

  • Description: LaunchDaemon created for persistence

  • Rule: LaunchAgent

  • Version: 7

  • Description: LaunchAgent created for persistence

21430

Released: 2026-03-12 20:12:49 GMT

Behavioral detections updated

  • Rule: LaunchDaemon

  • Version: 7

  • Description: LaunchDaemon created for persistence

  • Rule: LaunchAgent

  • Version: 6

  • Description: LaunchAgent created for persistence

21429

Released: 2026-03-12 18:01:52 GMT

Behavioral detections updated

  • Rule: LaunchAgent

  • Version: 5

  • Description: LaunchAgent created for persistence

  • Rule: LaunchDaemon

  • Version: 6

  • Description: LaunchDaemon created for persistence

21428

Released: 2026-03-12 14:55:17 GMT

Behavioral detections updated

  • Rule: KnownMaliciousCurlCommand

  • Version: 5

  • Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution

21427

Released: 2026-03-12 12:49:56 GMT

Threat coverage updated

  • Adagent

  • Multiverze

  • Rload

21426

Released: 2026-03-12 12:40:02 GMT

Rules Based detections updated

  • Odyssey

21425

Released: 2026-03-12 11:34:14 GMT

21424

Released: 2026-03-12 11:22:42 GMT

21423

Released: 2026-03-12 10:09:54 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 19

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21422

Released: 2026-03-12 09:20:01 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Rload

21421

Released: 2026-03-11 13:22:40 GMT

Rules Based detections updated

  • Atomic

21420

Released: 2026-03-11 13:12:07 GMT

Rules Based detections updated

  • Phexiastealer

21419

Released: 2026-03-11 12:39:02 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 18

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

  • Rule: OsascriptGenericStealer

  • Version: 5

  • Description: Generic macOS infostealer activity detected via AppleScript execution

21418

Released: 2026-03-11 09:26:50 GMT

Threat coverage updated

  • Generic

  • Multiverze

21417

Released: 2026-03-10 14:49:41 GMT

21416

Released: 2026-03-09 21:46:19 GMT

21415

Released: 2026-03-09 16:26:06 GMT

21414

Released: 2026-03-09 16:24:22 GMT

Behavioral detections updated

  • Rule: NestedAppSignatureMismatch

  • Version: 3

  • Description: Nested application signature mismatch

21413

Released: 2026-03-09 14:46:43 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

  • Version: 4

  • Description: Generic macOS infostealer activity detected via AppleScript execution

21412

Released: 2026-03-09 14:42:55 GMT

Threat coverage added

  • Icevein

Threat coverage updated

  • Atomicsteal

  • Flexibleferret

  • Generic

  • Metasploit

  • Multiverze

21411

Released: 2026-03-09 13:38:13 GMT

21410

Released: 2026-03-09 13:29:20 GMT

Rules Based detections updated

  • Flexibleferret

21409

Released: 2026-03-09 13:22:48 GMT

Rules Based detections updated

  • Phexiastealer

21408

Released: 2026-03-09 13:19:55 GMT

Rules Based detections updated

  • Atomic

21407

Released: 2026-03-06 20:30:11 GMT

Behavioral detections updated

  • Rule: GatekeeperBlockedUnsignedOrUnknown

  • Version: 4

  • Description: Gatekeeper blocked an application

21406

Released: 2026-03-06 20:28:39 GMT

Threat coverage updated

  • Atomicsteal

  • Tinyshell

21405

Released: 2026-03-06 14:48:26 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

21404

Released: 2026-03-05 19:49:38 GMT

21403

Released: 2026-03-05 18:57:40 GMT

Threat coverage updated

  • Fscan

  • Generic

  • Jailbreak

21401

Released: 2026-03-04 15:12:19 GMT

Threat coverage updated

  • Generic

21400

Released: 2026-03-03 19:02:32 GMT

Threat coverage updated

  • Generic

21399

Released: 2026-03-03 16:05:24 GMT

Rules Based detections updated

  • Atomic

21398

Released: 2026-03-03 14:51:06 GMT

Rules Based detections updated

  • Macsyncstealer

21397

Released: 2026-03-03 14:39:16 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

21396

Released: 2026-03-02 18:37:16 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Cve-2022-46689

  • Flexibleferret

  • Generic

  • Multiverze

  • Tuneupmymac

21395

Released: 2026-03-02 17:54:38 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromNode

  • Version: 3

  • Description: Suspicious curl command piped to shell executed by a Node.js parent process

21394

Released: 2026-03-02 16:26:25 GMT

Rules Based detections updated

  • Shubstealer

21393

Released: 2026-03-02 16:08:29 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 17

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21392

Released: 2026-03-02 16:05:10 GMT

Rules Based detections updated

  • Odyssey

21391

Released: 2026-03-02 16:03:25 GMT

Rules Based detections updated

  • Atomic

21390

Released: 2026-02-27 18:45:13 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Puagent

21389

Released: 2026-02-26 15:04:57 GMT

Threat coverage updated

  • Adagent

  • Generic

  • Jailbreak

  • Multiverze

  • Rload

21388

Released: 2026-02-25 14:47:57 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Flexibleferret

  • Maltiverza

21387

Released: 2026-02-25 14:46:01 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

  • Version: 5

  • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21386

Released: 2026-02-25 14:43:00 GMT

Rules Based detections updated

  • Flexibleferret

21385

Released: 2026-02-24 15:58:05 GMT

Rules Based detections updated

  • Genericstealer

21384

Released: 2026-02-24 15:24:46 GMT

Threat coverage updated

  • Generic

  • Gost

  • Multiverze

  • Rload

21383

Released: 2026-02-24 15:14:51 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

  • Version: 3

  • Description: Generic macOS infostealer activity detected via AppleScript execution

21382

Released: 2026-02-24 15:09:43 GMT

Rules Based detections updated

  • Novastealer

21381

Released: 2026-02-24 15:08:02 GMT

Rules Based detections updated

  • Macsyncstealer

21380

Released: 2026-02-24 15:06:54 GMT

Rules Based detections updated

  • Ruststealer

21379

Released: 2026-02-23 14:41:50 GMT

Rules Based detections updated

  • Flexibleferret

21378

Released: 2026-02-23 14:29:12 GMT

Rules Based detections updated

  • Odyssey

21377

Released: 2026-02-23 14:12:20 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21376

Released: 2026-02-23 13:19:46 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21375

Released: 2026-02-20 14:27:59 GMT

Threat coverage updated

  • Multiverze

21374

Released: 2026-02-19 22:27:18 GMT

Threat coverage updated

  • Adload

  • Cve-2022-46689

  • Dprk

  • Generic

  • Jailbreak

  • Multiverze

  • Poseidon

  • Rload

21373

Released: 2026-02-19 22:02:20 GMT

Rules Based detections updated

  • Dprk

21372

Released: 2026-02-19 21:50:46 GMT

Rules Based detections updated

  • Dprk

21371

Released: 2026-02-19 21:49:44 GMT

Rules Based detections updated

  • Minion

21370

Released: 2026-02-19 21:46:28 GMT

21369

Released: 2026-02-19 14:51:54 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 16

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21368

Released: 2026-02-19 12:35:29 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

  • Version: 5

  • Description: Known malicious commands executed through VSCode tasks for payload delivery

21367

Released: 2026-02-18 21:17:18 GMT

Rules Based detections updated

  • Invisibleferret

21366

Released: 2026-02-18 21:07:36 GMT

Threat coverage updated

  • Generic

  • Rload

21365

Released: 2026-02-18 13:32:55 GMT

21364

Released: 2026-02-17 21:04:37 GMT

Rules Based detections updated

  • Poseidon

21363

Released: 2026-02-17 15:40:49 GMT

Threat coverage updated

  • Adagent

  • Generic

  • Maltiverza

  • Multiverze

  • Poseidon

21362

Released: 2026-02-17 12:53:14 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

  • Version: 4

  • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21361

Released: 2026-02-16 16:16:08 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Installmiez

  • Jailbreak

  • Multiverze

21360

Released: 2026-02-16 11:48:54 GMT

Rules Based detections updated

  • Xmrig

21359

Released: 2026-02-16 11:35:12 GMT

21358

Released: 2026-02-16 06:46:13 GMT

Rules Based detections updated

  • Odyssey

21357

Released: 2026-02-16 06:29:31 GMT

Rules Based detections updated

  • Genericstealer

21356

Released: 2026-02-13 15:20:19 GMT

Rules Based detections updated

  • Digitstealer

21355

Released: 2026-02-12 22:00:52 GMT

Threat coverage updated

  • Generic

21354

Released: 2026-02-12 13:37:14 GMT

Threat coverage updated

  • Generic

  • Multiverze

21353

Released: 2026-02-12 12:11:08 GMT

21352

Released: 2026-02-12 12:08:08 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 15

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21351

Released: 2026-02-11 20:46:40 GMT

Rules Based detections updated

  • Digitstealer

21350

Released: 2026-02-11 20:41:18 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 14

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21349

Released: 2026-02-11 15:30:07 GMT

Threat coverage updated

  • Dprk

  • Generic

  • Limerain

  • Multiverze

21348

Released: 2026-02-10 14:33:06 GMT

Threat coverage updated

  • Adload

  • Generic

  • Multiverze

  • Rload

  • Sliver

  • Synataeb

21347

Released: 2026-02-10 13:54:01 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 13

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21346

Released: 2026-02-10 13:52:15 GMT

Rules Based detections updated

  • Atomic

21345

Released: 2026-02-10 13:47:34 GMT

Rules Based detections updated

  • Digitstealer

21344

Released: 2026-02-09 16:47:07 GMT

Rules Based detections updated

  • Sliver

21343

Released: 2026-02-09 15:43:05 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Metasploit

  • Miner

  • Multiverze

  • Sliver

21342

Released: 2026-02-09 15:14:42 GMT

Rules Based detections updated

  • Atomic

21341

Released: 2026-02-09 14:17:33 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

  • Version: 3

  • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21340

Released: 2026-02-09 13:54:05 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 12

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21339

Released: 2026-02-09 13:52:50 GMT

Rules Based detections updated

  • Digitstealer

21338

Released: 2026-02-06 16:24:12 GMT

Threat coverage updated

  • Generic

21337

Released: 2026-02-05 15:10:50 GMT

Behavioral detections updated

  • Rule: CurlBasedDeadDropResolver

  • Version: 1

  • Description: Curl used to retrieve command or configuration data from legitimate web services as a dead drop resolver technique

21336

Released: 2026-02-05 14:22:12 GMT

Behavioral detections updated

  • Rule: KnownMaliciousCurlCommand

  • Version: 4

  • Description: Advanced Threat Controls (ATC) - Known Malicious curl Command Execution

21335

Released: 2026-02-05 14:13:28 GMT

Rules Based detections updated

  • Xmrig

21334

Released: 2026-02-05 14:10:54 GMT

Threat coverage updated

  • Generic

  • Maccontrol

  • Miner

  • Multiverze

  • Pirrit

  • Rload

21333

Released: 2026-02-05 11:52:05 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 11

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21332

Released: 2026-02-05 09:32:54 GMT

Rules Based detections updated

  • Digitstealer

21331

Released: 2026-02-04 13:48:45 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21330

Released: 2026-02-03 17:57:48 GMT

Rules Based detections updated

  • Genericstealer

21329

Released: 2026-02-03 14:30:06 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 10

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21328

Released: 2026-02-03 13:44:30 GMT

Rules Based detections updated

  • Hackbrowserdata

21327

Released: 2026-02-03 13:07:59 GMT

Threat coverage updated

  • Generic

  • Multiverze

21326

Released: 2026-02-03 00:37:06 GMT

Rules Based detections updated

  • Invisibleferret

21325

Released: 2026-02-02 18:09:16 GMT

Rules Based detections updated

  • Genericstealer

21324

Released: 2026-01-30 16:38:16 GMT

Threat coverage updated

  • Dprk

21323

Released: 2026-01-30 14:58:00 GMT

Rules Based detections updated

  • Invisibleferret

21322

Released: 2026-01-30 14:11:32 GMT

Threat coverage updated

  • Dprk

  • Generic

  • Multiverze

21321

Released: 2026-01-29 15:38:58 GMT

Rules Based detections updated

  • Dprk

  • Machdoser

21320

Released: 2026-01-29 14:48:56 GMT

Threat coverage updated

  • Dprk

  • Generic

21319

Released: 2026-01-29 14:20:23 GMT

Rules Based detections updated

  • Dprk

21318

Released: 2026-01-29 14:15:44 GMT

Rules Based detections updated

  • Machdoser

  • Dprk

21317

Released: 2026-01-28 22:04:39 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Multiverze

21316

Released: 2026-01-28 15:55:14 GMT

Rules Based detections updated

  • Dprk

21315

Released: 2026-01-28 13:53:53 GMT

Rules Based detections updated

  • Atomic

21314

Released: 2026-01-28 13:26:07 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Metasploit

  • Multiverze

21313

Released: 2026-01-28 11:14:41 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 9

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21312

Released: 2026-01-28 09:25:07 GMT

Rules Based detections updated

  • Genericstealer

21311

Released: 2026-01-27 16:25:15 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Multiverze

21310

Released: 2026-01-27 16:24:27 GMT

Behavioral detections updated

  • Rule: XcodeExecutesCurl

  • Version: 5

  • Description: Suspicious curl command executed during Xcode build process

21309

Released: 2026-01-27 11:47:27 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

  • Version: 4

  • Description: Known malicious commands executed through VSCode tasks for payload delivery

  • Rule: MaliciousBehaviorFromNode

  • Version: 2

  • Description: Suspicious curl command piped to shell executed by a Node.js parent process

21308

Released: 2026-01-27 11:39:44 GMT

Rules Based detections updated

  • Dprk

21307

Released: 2026-01-27 06:29:49 GMT

Rules Based detections updated

  • Genericstealer

21306

Released: 2026-01-26 16:45:22 GMT

Rules Based detections updated

  • Phexiastealer

21305

Released: 2026-01-26 16:22:50 GMT

Threat coverage updated

  • Atomicsteal

  • Limerain

  • Miner

  • Multiverze

  • Rload

21304

Released: 2026-01-26 16:17:48 GMT

Rules Based detections updated

  • Odyssey

21303

Released: 2026-01-26 15:15:03 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

  • Version: 3

  • Description: Known malicious commands executed through VSCode tasks for payload delivery

21302

Released: 2026-01-26 12:27:55 GMT

Rules Based detections updated

  • Genericstealer

21301

Released: 2026-01-26 11:44:38 GMT

Rules Based detections updated

  • Dprk

21300

Released: 2026-01-26 07:30:16 GMT

Rules Based detections updated

  • Dprk

21299

Released: 2026-01-23 21:26:04 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

21298

Released: 2026-01-22 16:03:37 GMT

Rules Based detections updated

  • Genericstealer

21297

Released: 2026-01-22 13:56:02 GMT

Behavioral detections updated

  • Rule: SetuidShell

  • Version: 2

  • Description: Shell created with elevated privileges

21296

Released: 2026-01-22 13:52:03 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Maltiverza

  • Multiverze

21295

Released: 2026-01-22 13:16:34 GMT

Rules Based detections updated

  • Genericstealer

21294

Released: 2026-01-22 06:52:49 GMT

Rules Based detections updated

  • Dprk

21293

Released: 2026-01-21 16:32:41 GMT

Threat coverage updated

  • Adaptixc2

  • Cve-2022-46689

  • Dprk

  • Generic

  • Genericstealer

  • Multiverze

  • Nukesped

21292

Released: 2026-01-21 13:04:28 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromNode

  • Version: 1

  • Description: Suspicious curl command piped to shell executed by a Node.js parent process

21291

Released: 2026-01-21 11:57:17 GMT

Rules Based detections updated

  • Novastealer

21290

Released: 2026-01-20 18:08:35 GMT

Threat coverage updated

  • Dprk

  • Multiverze

  • Nukesped

  • Rload

21289

Released: 2026-01-20 17:59:59 GMT

Rules Based detections updated

  • Dprk

21288

Released: 2026-01-20 09:38:38 GMT

Rules Based detections updated

  • Nukesped

21287

Released: 2026-01-19 16:44:29 GMT

21286

Released: 2026-01-19 15:42:11 GMT

Rules Based detections updated

  • Dprk

21285

Released: 2026-01-19 14:28:33 GMT

21284

Released: 2026-01-19 14:25:17 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

  • Version: 2

  • Description: Known malicious commands executed through VSCode tasks for payload delivery

21283

Released: 2026-01-19 14:23:26 GMT

Rules Based detections updated

  • Dprk

21282

Released: 2026-01-19 14:19:41 GMT

Behavioral detections updated

  • Rule: XcodeExecutesCurl

  • Version: 4

  • Description: Suspicious curl command executed during Xcode build process

21281

Released: 2026-01-19 12:41:25 GMT

Threat coverage updated

  • Dprk

  • Generic

  • Multiverze

  • Rload

21280

Released: 2026-01-19 12:08:31 GMT

Rules Based detections updated

  • Dprk

21279

Released: 2026-01-16 21:01:54 GMT

Threat coverage updated

  • Dprk

21278

Released: 2026-01-16 14:31:33 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

21277

Released: 2026-01-15 15:55:18 GMT

Threat coverage updated

  • Generic

  • Monetastealer

21276

Released: 2026-01-15 15:25:23 GMT

Threat coverage added

  • Monetastealer

Threat coverage updated

  • Generic

  • Multiverze

  • Rload

21275

Released: 2026-01-14 22:24:22 GMT

Threat coverage updated

  • Generic

  • Miner

  • Multiverze

21274

Released: 2026-01-13 19:23:35 GMT

Rules Based detections updated

  • Generictrojan

21273

Released: 2026-01-13 17:17:20 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

  • Nukesped

  • Rload

  • Spigot

21272

Released: 2026-01-13 14:32:11 GMT

Rules Based detections updated

  • Genericdownloader

21271

Released: 2026-01-13 13:57:48 GMT

Rules Based detections updated

  • Proxytrojan

21270

Released: 2026-01-13 12:54:08 GMT

Rules Based detections updated

  • Xcsset

21269

Released: 2026-01-13 12:22:20 GMT

Rules Based detections updated

  • Dprk

21268

Released: 2026-01-12 20:15:41 GMT

Rules Based detections updated

  • Odyssey

21267

Released: 2026-01-12 18:46:24 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Odysseysteal

  • Rload

21266

Released: 2026-01-12 13:48:24 GMT

Rules Based detections updated

  • Xmrig

21265

Released: 2026-01-11 00:50:28 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Multiverze

  • Rload

21264

Released: 2026-01-09 14:29:54 GMT

Threat coverage updated

  • Generic

21263

Released: 2026-01-08 21:03:27 GMT

Rules Based detections updated

  • Shubstealer

21262

Released: 2026-01-08 20:59:02 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21261

Released: 2026-01-08 17:03:50 GMT

Threat coverage updated

  • Adaptixc2

  • Generic

  • Genericstealer

  • Jailbreak

  • Limerain

  • Pasivrobber

21260

Released: 2026-01-08 15:27:35 GMT

Rules Based detections updated

  • Adaptixc2

21259

Released: 2026-01-08 12:05:36 GMT

Behavioral detections updated

  • Rule: MaliciousCurlFromVSCodeTasks

  • Version: 2

  • Description: Malicious curl command executed through VSCode tasks for payload delivery

21258

Released: 2026-01-08 11:53:04 GMT

Rules Based detections updated

  • Genericstealer

  • Novastealer

21257

Released: 2026-01-07 16:20:44 GMT

Behavioral detections updated

  • Rule: MaliciousBehaviorFromVSCodeTasks

  • Version: 2

  • Description: Known malicious commands executed through VSCode tasks for payload delivery

21256

Released: 2026-01-07 14:24:30 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Vshell

21255

Released: 2026-01-06 16:49:59 GMT

Behavioral detections added

  • Rule: MaliciousBehaviorFromVSCodeTasks

  • Version: 1

  • Description: Known malicious commands executed through VSCode tasks for payload delivery

21254

Released: 2026-01-06 16:42:58 GMT

Threat coverage updated

  • Generic

  • Maltiverza

  • Pasivrobber

21253

Released: 2026-01-06 16:33:37 GMT

Rules Based detections updated

  • Pasivrobber

21252

Released: 2026-01-05 21:01:48 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Macsync

  • Macsyncstealer

  • Metasploit

  • Miner

  • Multiverze

  • Rload

  • Sliver

21251

Released: 2026-01-05 15:05:17 GMT

Behavioral detections updated

  • Rule: MaliciousCurlFromVSCodeTasks

  • Version: 2

  • Description: Malicious curl command executed through VSCode tasks for payload delivery

21250

Released: 2026-01-05 15:01:21 GMT

Behavioral detections updated

  • Rule: OsascriptGenericStealer

  • Version: 2

  • Description: Generic macOS infostealer activity detected via AppleScript execution

21249

Released: 2026-01-05 15:00:07 GMT

21248

Released: 2026-01-05 14:58:32 GMT

Rules Based detections updated

  • Phexiastealer

21247

Released: 2026-01-05 14:52:14 GMT

Rules Based detections updated

  • Sliver

21246

Released: 2025-12-31 22:03:15 GMT

Threat coverage updated

  • Genieo

21245

Released: 2025-12-30 18:48:54 GMT

Threat coverage updated

  • Bitcoinminer

  • Cve-2022-46689

  • Generic

  • Genieo

  • Jailbreak

  • Miner

21244

Released: 2025-12-29 18:18:32 GMT

Rules Based detections updated

  • Genericstealer

21243

Released: 2025-12-29 16:15:55 GMT

Behavioral detections updated

  • Rule: NpmMaliciousPackage

  • Version: 5

  • Description: Execution of potentially malicious NPM package, indicating suspicious script activity during install or runtime

21242

Released: 2025-12-26 16:36:24 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Jailbreak

  • Macsync

  • Miner

  • Multiverze

21241

Released: 2025-12-23 14:53:53 GMT

Threat coverage added

  • Macsync

21240

Released: 2025-12-23 14:47:37 GMT

Behavioral detections updated

  • Rule: DisguisedAppleScriptExtension

  • Version: 2

  • Description: AppleScript execution detected where the script masquerades using benign file extensions or misleading filenames

21239

Released: 2025-12-23 14:46:12 GMT

Rules Based detections updated

  • Macsyncstealer

  • Genericstealer

21238

Released: 2025-12-23 14:44:35 GMT

Rules Based detections updated

  • Dprk

21237

Released: 2025-12-22 17:57:27 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Revproxy

21236

Released: 2025-12-22 16:28:30 GMT

Behavioral detections updated

  • Rule: StealerDataExfiltration

  • Version: 2

  • Description: Advanced Threat Controls (ATC) - InfoStealer Exfiltration via curl command

21235

Released: 2025-12-22 16:25:43 GMT

Rules Based detections updated

  • Genericstealer

21234

Released: 2025-12-19 15:56:18 GMT

Threat coverage updated

  • Generic

21233

Released: 2025-12-18 16:53:19 GMT

Threat coverage updated

  • Adaptixc2

  • Atomicsteal

  • Generic

  • Maltiverza

  • Multiverze

21232

Released: 2025-12-18 14:48:31 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 8

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21231

Released: 2025-12-18 14:45:22 GMT

Rules Based detections updated

  • Atomic

21230

Released: 2025-12-18 14:43:02 GMT

Rules Based detections updated

  • Digitstealer

21229

Released: 2025-12-17 13:58:23 GMT

Rules Based detections updated

  • Digitstealer

21228

Released: 2025-12-17 13:49:51 GMT

Threat coverage updated

  • Atomicsteal

21227

Released: 2025-12-16 20:52:16 GMT

Threat coverage updated

  • Generic

  • Multiverze

21226

Released: 2025-12-16 19:28:25 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Multiverze

21225

Released: 2025-12-16 14:27:52 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 7

  • Description: Suspicious use of curl to download and execute potential InfoStealer payloads

21224

Released: 2025-12-16 14:17:51 GMT

Rules Based detections updated

  • Genericstealer

21223

Released: 2025-12-15 19:58:14 GMT

21222

Released: 2025-12-15 16:01:54 GMT

Threat coverage updated

  • Asyncwake

  • Generic

  • Jailbreak

  • Maltiverza

  • Multiverze

  • Rload

  • Vortex

21221

Released: 2025-12-12 16:37:22 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Maltiverza

  • Multiverze

  • Snowlight

  • Synataeb

21220

Released: 2025-12-11 14:35:57 GMT

Rules Based detections updated

  • Snowlight

21219

Released: 2025-12-10 19:51:08 GMT

Threat coverage added

  • Snowlight

Threat coverage updated

  • Generic

  • Miner

21218

Released: 2025-12-10 19:09:27 GMT

Rules Based detections updated

  • Genericstealer

21217

Released: 2025-12-10 16:16:10 GMT

21216

Released: 2025-12-10 16:12:47 GMT

Behavioral detections updated

  • Rule: CurlBasedDeadDropResolver

  • Version: 1

  • Description: Curl used to retrieve command or configuration data from legitimate web services as a dead drop resolver technique

21215

Released: 2025-12-09 18:11:21 GMT

Behavioral detections updated

  • Rule: CurlStealerDownloader

  • Version: 6

  • Description: Advanced Threat Controls (ATC) - InfoStealer delivered via curl command

21214

Released: 2025-12-09 18:07:41 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21213

Released: 2025-12-09 17:34:02 GMT

Threat coverage updated

  • Generic

  • Imobie

  • Rload

21212

Released: 2025-12-09 14:58:38 GMT

21211

Released: 2025-12-09 13:51:56 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21210

Released: 2025-12-08 19:03:09 GMT

Threat coverage updated

  • Cve-2022-46689

  • Jailbreak

21209

Released: 2025-12-05 19:46:36 GMT

Rules Based detections updated

  • Dprk

21208

Released: 2025-12-05 16:48:33 GMT

Threat coverage updated

  • Generic

21207

Released: 2025-12-04 17:41:02 GMT

Threat coverage updated

  • Chisel

  • Generic

  • Rload

21206

Released: 2025-12-04 12:49:45 GMT

Rules Based detections updated

  • Dprk

21205

Released: 2025-12-03 21:00:13 GMT

Threat coverage updated

  • Generic

  • Nukesped

21204

Released: 2025-12-03 20:45:43 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21203

Released: 2025-12-03 20:15:49 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21202

Released: 2025-12-03 06:56:11 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21201

Released: 2025-12-02 18:26:15 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21200

Released: 2025-12-02 13:25:21 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21199

Released: 2025-12-02 13:21:37 GMT

Rules Based detections updated

  • Phexiastealer

  • Generictrojan

21198

Released: 2025-12-02 13:19:09 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21197

Released: 2025-12-02 13:15:33 GMT

Rules Based detections updated

  • Dprk

21196

Released: 2025-12-02 13:10:44 GMT

Threat coverage updated

  • Generic

  • Multiverze

21195

Released: 2025-12-01 16:18:02 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21194

Released: 2025-12-01 15:49:58 GMT

Threat coverage updated

  • Chisel

  • Generic

  • Multiverze

21193

Released: 2025-12-01 15:46:18 GMT

Rules Based detections updated

  • Genericstealer

21192

Released: 2025-11-28 21:03:51 GMT

Threat coverage updated

  • Generic

  • Multiverze

21191

Released: 2025-11-27 19:19:50 GMT

Rules Based detections updated

  • Macsyncstealer

21190

Released: 2025-11-27 15:39:02 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21189

Released: 2025-11-27 15:25:36 GMT

Rules Based detections updated

  • Atomic

21188

Released: 2025-11-27 15:21:21 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Multiverze

21187

Released: 2025-11-26 19:54:15 GMT

Rules Based detections updated

  • Shaihulud

21186

Released: 2025-11-26 19:21:28 GMT

Rules Based detections updated

  • Xcsset

21185

Released: 2025-11-26 15:47:38 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21184

Released: 2025-11-26 15:45:09 GMT

Rules Based detections updated

  • Genericstealer

21183

Released: 2025-11-26 14:40:08 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21182

Released: 2025-11-26 14:14:07 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21181

Released: 2025-11-25 19:12:20 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

21180

Released: 2025-11-25 15:01:04 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21179

Released: 2025-11-25 13:45:11 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21178

Released: 2025-11-24 20:51:24 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Maltiverza

  • Multiverze

21177

Released: 2025-11-24 20:50:46 GMT

Rules Based detections updated

  • Flexibleferret

21176

Released: 2025-11-24 15:15:54 GMT

Rules Based detections updated

  • Xcsset

21175

Released: 2025-11-24 15:09:35 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21174

Released: 2025-11-24 14:46:32 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21173

Released: 2025-11-24 12:13:08 GMT

Rules Based detections updated

  • Macsyncstealer

21172

Released: 2025-11-21 22:01:15 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

21171

Released: 2025-11-20 17:26:54 GMT

Rules Based detections updated

  • Xcsset

21170

Released: 2025-11-20 14:38:18 GMT

Threat coverage updated

  • Generic

21169

Released: 2025-11-19 18:28:09 GMT

Threat coverage updated

  • Generic

21168

Released: 2025-11-19 18:26:00 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21167

Released: 2025-11-19 14:15:22 GMT

Rules Based detections updated

  • Bitcoinminer

21166

Released: 2025-11-18 19:34:30 GMT

Rules Based detections updated

  • Jamfhound

21165

Released: 2025-11-18 15:15:34 GMT

Threat coverage updated

  • Generic

  • Multiverze

21164

Released: 2025-11-18 14:38:08 GMT

Rules Based detections updated

  • Gonnacry

21163

Released: 2025-11-18 13:28:10 GMT

Rules Based detections updated

  • Multiverze

21162

Released: 2025-11-18 13:25:05 GMT

Rules Based detections updated

  • Flexibleferret

21161

Released: 2025-11-17 18:42:21 GMT

Threat coverage updated

  • Generic

  • Installmiez

  • Miner

21160

Released: 2025-11-17 14:48:41 GMT

Rules Based detections updated

  • Genericdownloader

  • Digitstealer

21159

Released: 2025-11-17 13:55:14 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21158

Released: 2025-11-17 13:33:11 GMT

21157

Released: 2025-11-14 22:16:47 GMT

Threat coverage updated

  • Dakkatoni

  • Generic

  • Multiverze

21156

Released: 2025-11-13 20:30:08 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Vshell

21155

Released: 2025-11-13 20:04:01 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21154

Released: 2025-11-13 20:02:28 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21153

Released: 2025-11-13 15:23:21 GMT

Rules Based detections updated

  • Genericdownloader

21152

Released: 2025-11-13 15:21:53 GMT

Rules Based detections updated

  • Novastealer

21151

Released: 2025-11-12 22:24:38 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21150

Released: 2025-11-12 17:38:25 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21149

Released: 2025-11-12 13:44:26 GMT

Rules Based detections updated

  • Genericdownloader

21148

Released: 2025-11-12 06:38:14 GMT

Threat coverage updated

  • Generic

21147

Released: 2025-11-10 15:42:01 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Miner

  • Multiverze

21146

Released: 2025-11-10 14:32:46 GMT

Rules Based detections updated

  • Venom

21145

Released: 2025-11-10 06:39:58 GMT

Rules Based detections updated

  • Atomic

21144

Released: 2025-11-09 07:40:48 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

21143

Released: 2025-11-07 22:14:01 GMT

Threat coverage updated

  • Generic

21142

Released: 2025-11-07 14:48:42 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

  • Multiverze

21141

Released: 2025-11-06 18:13:25 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Hzrat

  • Miner

  • Multiverze

21140

Released: 2025-11-06 15:31:39 GMT

Rules Based detections updated

  • Osripper

21139

Released: 2025-11-05 15:55:28 GMT

Threat coverage updated

  • Maxofferdeal

  • Miner

  • Multiverze

21138

Released: 2025-11-05 14:43:36 GMT

Rules Based detections updated

  • Genericobfuscatedscript

21137

Released: 2025-11-04 14:36:30 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Hzrat

21136

Released: 2025-11-04 14:32:55 GMT

Rules Based detections updated

  • Hzrat

21135

Released: 2025-11-03 16:30:16 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Generic

  • Miner

  • Multiverze

21134

Released: 2025-11-03 16:27:21 GMT

Rules Based detections updated

  • Pasivrobber

21133

Released: 2025-11-03 15:20:20 GMT

Rules Based detections updated

  • Generictrojan

21132

Released: 2025-10-31 14:57:56 GMT

Threat coverage updated

  • Generic

  • Maccontrol

  • Multiverze

  • Pasivrobber

21131

Released: 2025-10-30 19:21:58 GMT

Threat coverage updated

  • Generic

  • Multiverze

21130

Released: 2025-10-30 15:16:08 GMT

Rules Based detections updated

  • Odyssey

21129

Released: 2025-10-29 18:14:59 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Multiverze

21128

Released: 2025-10-29 16:01:35 GMT

Rules Based detections updated

  • Macsyncstealer

21127

Released: 2025-10-29 15:00:17 GMT

Rules Based detections updated

  • Pirrit

21126

Released: 2025-10-29 13:54:41 GMT

Rules Based detections updated

  • Dprk

21125

Released: 2025-10-29 13:21:11 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21124

Released: 2025-10-29 12:46:32 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21123

Released: 2025-10-29 07:45:43 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21122

Released: 2025-10-28 20:40:15 GMT

Rules Based detections updated

  • Dprk

21121

Released: 2025-10-28 16:44:31 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Multiverze

  • Pasivrobber

  • Reverseshell

21120

Released: 2025-10-28 13:08:29 GMT

Rules Based detections updated

  • Pasivrobber

21119

Released: 2025-10-27 18:34:46 GMT

Rules Based detections updated

  • Generictrojan

21118

Released: 2025-10-27 18:10:25 GMT

Threat coverage added

  • Fscan

Threat coverage updated

  • Generic

  • Pasivrobber

21117

Released: 2025-10-27 14:02:47 GMT

Rules Based detections updated

  • Macsyncstealer

21116

Released: 2025-10-24 19:41:41 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Multiverze

  • Pasivrobber

21115

Released: 2025-10-24 13:22:58 GMT

Rules Based detections updated

  • Dprk

21114

Released: 2025-10-23 12:55:01 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21113

Released: 2025-10-23 12:54:01 GMT

Threat coverage updated

  • Generic

  • Macsyncstealer

  • Pasivrobber

21112

Released: 2025-10-23 12:52:26 GMT

Rules Based detections updated

  • Pasivrobber

21111

Released: 2025-10-23 12:30:29 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21110

Released: 2025-10-22 19:12:32 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Pasivrobber

21109

Released: 2025-10-22 12:55:12 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21108

Released: 2025-10-22 11:47:21 GMT

21107

Released: 2025-10-21 19:02:51 GMT

Rules Based detections updated

  • Dprk

21106

Released: 2025-10-21 18:16:22 GMT

Rules Based detections updated

  • Macsyncstealer

21105

Released: 2025-10-21 17:14:16 GMT

Threat coverage added

  • Macsyncstealer

Threat coverage updated

  • Generic

  • Maccontrol

21104

Released: 2025-10-21 17:12:08 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21103

Released: 2025-10-21 14:59:19 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21102

Released: 2025-10-21 13:36:18 GMT

21101

Released: 2025-10-21 13:35:43 GMT

Rules Based detections updated

  • Odyssey

21100

Released: 2025-10-21 06:20:19 GMT

Rules Based detections updated

  • Genericstealer

21099

Released: 2025-10-20 21:11:09 GMT

Threat coverage updated

  • Multiverze

21098

Released: 2025-10-20 12:45:05 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Jailbreak

  • Multiverze

21097

Released: 2025-10-17 19:50:18 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21096

Released: 2025-10-17 11:56:32 GMT

Behavioral detections updated

  • One or more behavioral analytics were updated

21095

Released: 2025-10-17 11:51:24 GMT

Threat coverage updated

  • Generic

  • Metasploit

  • Multiverze

21094

Released: 2025-10-15 20:13:48 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Vshell

21093

Released: 2025-10-13 14:35:20 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Getshell

  • Multiverze

21092

Released: 2025-10-10 14:42:30 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Puagent

21091

Released: 2025-10-09 14:32:57 GMT

Threat coverage updated

  • Generic

  • Pasivrobber

21090

Released: 2025-10-08 18:47:02 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

21089

Released: 2025-10-07 16:20:07 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

21088

Released: 2025-10-07 16:16:35 GMT

Rules Based detections updated

  • Atomic

21087

Released: 2025-10-07 14:49:19 GMT

Rules Based detections updated

  • Atomic

21086

Released: 2025-10-06 17:42:16 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Pirrit

  • Proxyagent

21085

Released: 2025-10-03 20:37:34 GMT

Threat coverage updated

  • Cve-2016-5195

  • Generic

21084

Released: 2025-10-01 15:09:51 GMT

Threat coverage updated

  • Multiverze

  • Odysseysteal

21083

Released: 2025-10-01 13:29:43 GMT

Rules Based detections updated

  • Sliver

21082

Released: 2025-09-30 15:29:31 GMT

Threat coverage updated

  • Chisel

  • Generic

  • Multiverze

21081

Released: 2025-09-29 16:16:12 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Nukesped

  • Revproxy

21080

Released: 2025-09-26 17:09:38 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Xcsset

21079

Released: 2025-09-25 19:54:45 GMT

Threat coverage updated

  • Generic

21078

Released: 2025-09-24 18:12:59 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

  • Multiverze

21077

Released: 2025-09-23 13:44:31 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21076

Released: 2025-09-22 15:36:40 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

  • Jailbreak

  • Multiverze

21075

Released: 2025-09-19 13:49:28 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

21074

Released: 2025-09-18 13:24:32 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Generic

  • Multiverze

21073

Released: 2025-09-16 14:32:21 GMT

Threat coverage updated

  • Jailbreak

  • Nimdoor

  • Nukesped

21072

Released: 2025-09-16 06:00:41 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Getshell

  • Meterpreter

  • Multiverze

21071

Released: 2025-09-12 18:31:49 GMT

Threat coverage updated

  • Generic

  • Genericstealer

  • Nimdoor

21070

Released: 2025-09-11 13:53:17 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Dprk

  • Flexibleferret

  • Miner

21069

Released: 2025-09-11 07:39:57 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Generic

21068

Released: 2025-09-09 20:14:05 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Genericstealer

  • Sliver

21067

Released: 2025-09-08 16:25:14 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Generic

  • Jailbreak

  • Puagent

  • Vortex

21066

Released: 2025-09-05 20:53:25 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Dprk

  • Generic

21065

Released: 2025-09-04 19:19:49 GMT

Threat coverage updated

  • Generic

21064

Released: 2025-09-04 15:50:47 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

21063

Released: 2025-09-03 16:17:09 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

21062

Released: 2025-09-02 14:02:04 GMT

Threat coverage updated

  • Atomicsteal

  • Dprk

  • Generic

  • Jailbreak

  • Multiverze

21061

Released: 2025-09-01 14:46:31 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Orat

21060

Released: 2025-08-29 16:55:37 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

21059

Released: 2025-08-28 19:51:21 GMT

Threat coverage updated

  • Atomicsteal

21058

Released: 2025-08-28 13:47:59 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Limerain

  • Proxyagent

21057

Released: 2025-08-27 15:50:56 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Odysseysteal

21056

Released: 2025-08-26 19:11:29 GMT

Threat coverage updated

  • Generic

  • Xcsset

21055

Released: 2025-08-26 13:12:03 GMT

Threat coverage updated

  • Generic

21054

Released: 2025-08-25 18:17:04 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Miner

21053

Released: 2025-08-22 13:44:13 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Limerain

21052

Released: 2025-08-21 20:35:54 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

21051

Released: 2025-08-20 20:32:08 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Dprk

  • Generic

  • Multiverze

  • Proxyagent

  • Puagent

21050

Released: 2025-08-19 20:10:57 GMT

Threat coverage updated

  • Chillyhell

  • Dprk

  • Generic

21049

Released: 2025-08-18 17:10:57 GMT

Threat coverage updated

  • Empr

  • Generic

21048

Released: 2025-08-18 13:54:13 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Miner

  • Multiverze

  • Puagent

21047

Released: 2025-08-15 13:26:15 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Miner

21046

Released: 2025-08-14 14:27:05 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Pasivrobber

21045

Released: 2025-08-13 18:51:17 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Miner

21044

Released: 2025-08-12 16:21:21 GMT

Threat coverage updated

  • Generic

21043

Released: 2025-08-12 13:02:04 GMT

Threat coverage updated

  • Generic

  • Jailbreak

21042

Released: 2025-08-09 01:18:47 GMT

Threat coverage updated

  • Generic

  • Multiverze

21041

Released: 2025-08-08 01:19:14 GMT

Threat coverage updated

  • Maltiverza

  • Pirrit

21040

Released: 2025-08-06 20:55:28 GMT

Threat coverage updated

  • Generic

  • Multiverze

21039

Released: 2025-08-05 18:20:18 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Odysseysteal

  • Poseidon

21038

Released: 2025-08-04 14:51:56 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

  • Multiverze

21037

Released: 2025-08-01 20:24:50 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21036

Released: 2025-08-01 16:45:14 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

21035

Released: 2025-08-01 13:25:13 GMT

Threat coverage added

  • Pasivrobber

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Multiverze

21034

Released: 2025-07-31 14:29:11 GMT

Threat coverage updated

  • Generic

  • Multiverze

21033

Released: 2025-07-31 08:17:48 GMT

Threat coverage updated

  • Generic

21032

Released: 2025-07-29 15:14:21 GMT

Threat coverage updated

  • Generic

21031

Released: 2025-07-28 17:22:46 GMT

Threat coverage added

  • Chillyhell

Threat coverage updated

  • Generic

  • Jailbreak

21030

Released: 2025-07-28 14:13:13 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Jailbreak

21029

Released: 2025-07-28 05:57:02 GMT

Threat coverage updated

  • Bitcoinminer

  • Generic

  • Imobie

  • Keychaindump

21028

Released: 2025-07-23 12:59:13 GMT

Threat coverage updated

  • Generic

  • Miner

  • Pirrit

21027

Released: 2025-07-21 14:21:10 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Merlin

  • Multiverze

21026

Released: 2025-07-18 18:27:14 GMT

Threat coverage updated

  • Generic

21025

Released: 2025-07-17 13:18:54 GMT

Threat coverage updated

  • Generic

21024

Released: 2025-07-16 14:33:48 GMT

Threat coverage updated

  • Generic

21023

Released: 2025-07-15 16:11:40 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Merlin

  • Odysseysteal

21022

Released: 2025-07-14 17:23:08 GMT

Threat coverage added

  • Odysseysteal

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Miner

  • Revproxy

21021

Released: 2025-07-11 20:42:24 GMT

Threat coverage updated

  • Generic

  • Pirrit

21020

Released: 2025-07-10 16:05:10 GMT

Threat coverage updated

  • Pirrit

  • Zuru

21019

Released: 2025-07-09 20:12:35 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

21018

Released: 2025-07-08 15:25:35 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Lazarus

  • Multiverze

  • Nimdoor

21017

Released: 2025-07-07 14:44:09 GMT

Threat coverage updated

  • Atomicsteal

  • Chisel

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Multiverze

  • Revproxy

21016

Released: 2025-07-07 08:33:21 GMT

Threat coverage updated

  • Generic

  • Metasploit

  • Nimdoor

  • Revproxy

21015

Released: 2025-07-03 20:55:42 GMT

Threat coverage updated

  • Adagent

  • Adaptixc2

  • Atomicsteal

  • Generic

  • Jailbreak

  • Miner

  • Nimdoor

  • Rustbucket

  • Thiefbucket

21014

Released: 2025-07-02 21:21:16 GMT

Threat coverage updated

  • Generic

21013

Released: 2025-07-02 20:32:46 GMT

Threat coverage added

  • Nimdoor

Threat coverage updated

  • Atomicsteal

  • Chisel

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Miner

  • Proxyagent

21012

Released: 2025-07-01 15:44:08 GMT

Threat coverage updated

  • Rustbucket

21011

Released: 2025-07-01 14:47:18 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Maltiverza

21010

Released: 2025-06-30 19:03:21 GMT

Threat coverage added

  • Adaptixc2

Threat coverage updated

  • Atomicsteal

  • Generic

  • Getshell

  • Vortex

21009

Released: 2025-06-27 22:19:42 GMT

Threat coverage updated

  • Generic

  • Jailbreak

21008

Released: 2025-06-26 23:16:38 GMT

Threat coverage updated

  • Generic

  • Poseidonstealer

  • Thiefbucket

21007

Released: 2025-06-25 18:46:00 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

  • Poseidonstealer

21006

Released: 2025-06-24 20:38:00 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Miner

  • Poseidonstealer

  • Thiefbucket

21005

Released: 2025-06-23 18:45:20 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Miner

  • Pirrit

  • Thiefbucket

21004

Released: 2025-06-20 16:06:49 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Generic

  • Multiverze

  • Thiefbucket

21003

Released: 2025-06-19 15:32:19 GMT

Threat coverage updated

  • Atomicsteal

21002

Released: 2025-06-19 05:54:52 GMT

Threat coverage updated

  • Thiefbucket

21001

Released: 2025-06-18 21:04:54 GMT

Threat coverage updated

  • Generic

  • Thiefbucket

21000

Released: 2025-06-18 14:24:45 GMT

Threat coverage updated

  • Bundlore

  • Miner

20999

Released: 2025-06-17 20:09:18 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Miner

20998

Released: 2025-06-16 13:51:48 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Getshell

  • Jailbreak

  • Wirenet

20997

Released: 2025-06-13 15:20:42 GMT

Threat coverage updated

  • Generic

  • Thiefbucket

  • Wirenet

20996

Released: 2025-06-12 16:37:06 GMT

Threat coverage updated

  • Generic

  • Jailbreak

20995

Released: 2025-06-11 14:39:27 GMT

Threat coverage updated

  • Generic

  • Jailbreak

  • Keydnap

  • Puagent

20994

Released: 2025-06-11 08:47:28 GMT

Threat coverage updated

  • Generic

  • Synataeb

20993

Released: 2025-06-09 18:37:26 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Revproxy

20992

Released: 2025-06-09 15:05:04 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Keychaindump

20991

Released: 2025-06-07 11:25:34 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Generic

  • Miner

  • Multiverze

  • Puagent

  • Synataeb

20990

Released: 2025-06-05 19:49:50 GMT

Threat coverage updated

  • Adload

  • Generic

  • Jailbreak

  • Limerain

  • Puagent

20989

Released: 2025-06-05 13:51:35 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Generic

  • Jailbreak

20988

Released: 2025-06-04 18:59:45 GMT

Threat coverage updated

  • Generic

  • Miner

20987

Released: 2025-06-03 17:10:54 GMT

Threat coverage updated

  • Generic

20986

Released: 2025-06-03 13:41:48 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Revproxy

20985

Released: 2025-06-02 17:17:47 GMT

Threat coverage updated

  • Generic

20984

Released: 2025-05-30 18:58:59 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

20983

Released: 2025-05-29 23:34:54 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

20982

Released: 2025-05-29 16:53:58 GMT

Threat coverage updated

  • Generic

20981

Released: 2025-05-27 17:40:04 GMT

Threat coverage updated

  • Bundlore

  • Generic

  • Vigorf

  • Zuru

20980

Released: 2025-05-26 13:44:13 GMT

Threat coverage updated

  • Bitcoinminer

  • Generic

20979

Released: 2025-05-23 16:19:51 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Jailbreak

  • Multiverze

20978

Released: 2025-05-23 14:05:25 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Zuru

20977

Released: 2025-05-22 17:55:06 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Jailbreak

20976

Released: 2025-05-21 20:09:06 GMT

Threat coverage updated

  • Adagent

20975

Released: 2025-05-21 16:45:54 GMT

Threat coverage updated

  • Atomicsteal

20974

Released: 2025-05-20 20:01:36 GMT

Threat coverage updated

  • Jailbreak

20973

Released: 2025-05-20 14:31:52 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Multiverze

20972

Released: 2025-05-19 13:35:29 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Generic

  • Maxofferdeal

  • Pirrit

  • Xcodeghost

  • Xcsset

20971

Released: 2025-05-16 20:58:02 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Generic

20970

Released: 2025-05-16 18:27:41 GMT

Threat coverage updated

  • Adagent

  • Cobaltstrikebeacon

  • Cve-2022-46689

  • Generic

  • Multiverze

  • Pirrit

  • Poseidon

20969

Released: 2025-05-15 12:31:32 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

20968

Released: 2025-05-14 13:30:49 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

  • Getshell

  • Jailbreak

  • Rload

20967

Released: 2025-05-13 15:28:52 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Nimsleuth

  • Puagent

20966

Released: 2025-05-12 13:39:53 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Multiverze

  • Puagent

20965

Released: 2025-05-09 18:11:36 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

20964

Released: 2025-05-08 19:10:37 GMT

Threat coverage updated

  • Generic

20963

Released: 2025-05-07 13:27:33 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

20962

Released: 2025-05-06 16:08:46 GMT

Threat coverage updated

  • Generic

  • Revproxy

20961

Released: 2025-05-05 16:36:31 GMT

Threat coverage updated

  • Adload

  • Cve-2022-46689

  • Generic

  • Glims

  • Installmiez

  • Jailbreak

  • Miner

20960

Released: 2025-05-02 16:14:00 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

20959

Released: 2025-05-01 18:43:56 GMT

Threat coverage updated

  • Cve-2022-46689

  • Poseidonstealer

20958

Released: 2025-04-30 19:50:30 GMT

Threat coverage updated

  • Atomicsteal

  • Flexibleferret

  • Generic

  • Multiverze

  • Veriato

20957

Released: 2025-04-29 14:26:02 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Poseidonstealer

20956

Released: 2025-04-28 16:42:47 GMT

Threat coverage updated

  • Atomicsteal

  • Bundlore

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Multiverze

  • Poseidonstealer

20955

Released: 2025-04-25 11:26:15 GMT

Threat coverage updated

  • Asyncwake

  • Generic

  • Getshell

  • Keychaindump

  • Multiverze

20954

Released: 2025-04-24 16:21:00 GMT

Threat coverage updated

  • Generic

  • Macbooster

20953

Released: 2025-04-23 13:09:42 GMT

Threat coverage updated

  • Asyncwake

  • Generic

  • Getshell

20952

Released: 2025-04-22 13:09:53 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Veriato

20951

Released: 2025-04-21 13:15:34 GMT

Threat coverage updated

  • Adagent

  • Adload

  • Asyncwake

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Genieo

  • Jailbreak

  • Multiverze

  • Puagent

20950

Released: 2025-04-18 14:53:17 GMT

Threat coverage updated

  • Generic

20949

Released: 2025-04-18 13:38:37 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

20948

Released: 2025-04-17 13:26:36 GMT

Threat coverage updated

  • Asyncwake

  • Atomicsteal

  • Generic

  • Multiverze

20947

Released: 2025-04-16 13:18:05 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Multiverze

20946

Released: 2025-04-15 13:52:02 GMT

Threat coverage updated

  • Generic

  • Jailbreak

20945

Released: 2025-04-14 14:02:23 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Installcore

  • Jailbreak

  • Miner

  • Multiverze

  • Puagent

20944

Released: 2025-04-11 17:18:04 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Installcore

20943

Released: 2025-04-10 16:48:20 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

20942

Released: 2025-04-09 14:03:28 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Multiverze

20941

Released: 2025-04-08 13:24:21 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Multiverze

  • Zkarletflash

20940

Released: 2025-04-07 13:50:55 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Generic

  • Miner

  • Multiverze

  • Wirenet

  • Zkarletflash

20939

Released: 2025-04-04 13:22:13 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Generic

  • Genericstealer

20938

Released: 2025-04-03 17:01:23 GMT

Threat coverage updated

  • Atomicsteal

  • Jailbreak

  • Merlin

20937

Released: 2025-04-03 13:37:19 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Merlin

  • Multiverze

20936

Released: 2025-04-02 15:24:41 GMT

Threat coverage updated

  • Cobaltstrikebeacon

  • Generic

  • Jailbreak

  • Puagent

20935

Released: 2025-04-01 19:52:56 GMT

Threat coverage updated

  • Generic

  • Genericstealer

20934

Released: 2025-04-01 14:56:48 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Puagent

  • Zkarletflash

20933

Released: 2025-03-31 13:21:55 GMT

Threat coverage updated

  • Adagent

  • Cve-2016-5195

  • Cve-2022-46689

  • Generic

  • Miner

  • Multiverze

20932

Released: 2025-03-28 13:15:37 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2022-46689

  • Generic

20931

Released: 2025-03-27 14:39:19 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Zkarletflash

20930

Released: 2025-03-26 15:34:05 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Generic

  • Multiverze

20929

Released: 2025-03-25 13:17:14 GMT

Threat coverage updated

  • Generic

  • Puagent

20928

Released: 2025-03-24 16:35:13 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Chisel

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Maxofferdeal

  • Multiverze

  • Pirrit

  • Puagent

  • Synataeb

20927

Released: 2025-03-21 15:08:18 GMT

Threat coverage updated

  • Generic

  • Keysteal

  • Miner

20926

Released: 2025-03-20 19:10:30 GMT

Threat coverage updated

  • Poseidonstealer

20925

Released: 2025-03-20 15:04:44 GMT

Threat coverage updated

  • Cyberbyte

20924

Released: 2025-03-20 13:59:24 GMT

Threat coverage updated

  • Bpklogger

  • Bundlore

  • Cleardisk

  • Cyberbyte

  • Dakkatoni

  • Dazzlespy

  • Generic

  • Genieo

  • Installmiez

  • Koiot

  • Multiverze

  • Perfectkeylogger

  • Synataeb

20923

Released: 2025-03-19 21:17:49 GMT

Threat coverage updated

  • Generic

  • Keychaindump

  • Keysteal

20922

Released: 2025-03-19 15:20:43 GMT

Threat coverage updated

  • Adagent

  • Generic

  • Multiverze

20921

Released: 2025-03-18 14:21:47 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Sliver

20920

Released: 2025-03-17 20:26:34 GMT

Threat coverage updated

  • Adload

  • Generic

  • Poseidonstealer

20919

Released: 2025-03-17 13:12:42 GMT

Threat coverage updated

  • Adagent

  • Asyncwake

  • Bundlore

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Poseidonstealer

  • Puagent

  • Synataeb

20918

Released: 2025-03-14 13:38:25 GMT

Threat coverage updated

  • Adagent

  • Adload

  • Amcleaner

  • Atomicsteal

  • Bundlore

  • Cve-2022-46689

  • Generic

  • Gt32supportgeeks

  • Jailbreak

  • Keysteal

  • Macbooster

  • Macstealer

  • Maltiverza

  • Multiverze

  • Puagent

  • Revproxy

  • Synataeb

  • Zkarletflash

20917

Released: 2025-03-12 12:42:34 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Bundlore

  • Generic

  • Gt32supportgeeks

  • Multiverze

  • Revproxy

  • Synataeb

20916

Released: 2025-03-11 17:40:49 GMT

Threat coverage updated

  • Adagent

  • Adload

  • Atomicsteal

  • Bundlore

  • Generic

  • Limerain

  • Miner

  • Multiverze

  • Puagent

  • Synataeb

20915

Released: 2025-03-11 16:28:26 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Chisel

  • Puagent

  • Synataeb

20914

Released: 2025-03-10 16:34:48 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Bundlore

  • Cve-2022-46689

  • Generic

20913

Released: 2025-03-10 13:12:37 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Bundlore

  • Codecsmoke

  • Cve-2016-5195

  • Cve-2022-46689

  • Generic

  • Genericstealer

  • Multiverze

  • Puagent

  • Pwnet

  • Realststealer

  • Revproxy

  • Synataeb

  • Vigorf

20912

Released: 2025-03-07 14:08:48 GMT

Threat coverage updated

  • Adload

  • Asyncwake

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Multiverze

  • Puagent

20911

Released: 2025-03-06 14:12:32 GMT

Threat coverage updated

  • Advancedmaccleaner

  • Aircrack

  • Amcleaner

  • Generic

  • Gt32supportgeeks

  • Malcol

  • Maltiverza

  • Multiverze

  • Partfix

  • Pcvark

  • Puagent

  • Revproxy

  • Zkarletflash

20910

Released: 2025-03-05 16:23:54 GMT

Threat coverage updated

  • Atomicsteal

  • Cve-2016-5195

  • Cve-2022-46689

  • Generic

  • Puagent

20909

Released: 2025-03-04 14:20:45 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Bundlore

  • Cve-2016-5195

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Maxofferdeal

  • Multiverze

  • Optimizer

  • Poseidonstealer

  • Puagent

  • Shopsmart

  • Spigot

  • Tuneupmymac

20908

Released: 2025-02-28 14:12:54 GMT

Threat coverage added

  • Spigotca

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Macbooster

  • Poseidonstealer

20907

Released: 2025-02-27 22:30:22 GMT

Threat coverage updated

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

20906

Released: 2025-02-26 14:43:17 GMT

Threat coverage updated

  • Cve-2019-6225

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Limerain

  • Multiverze

  • Poseidon

  • Vortex

  • Zkarletflash

20905

Released: 2025-02-25 14:35:43 GMT

Threat coverage updated

  • Adagent

  • Aircrack

  • Atomicsteal

  • Bitcoinminer

  • Coinminer

  • Generic

  • Genericstealer

  • Koiot

  • Malcol

  • Maltiverza

  • Miner

  • Multiverze

  • Sabsik

  • Shellcode

  • Vigorf

  • Vigua

  • Wacatac

  • Zkarletflash

20904

Released: 2025-02-24 14:18:26 GMT

Threat coverage updated

  • Bitcoinminer

  • Bundlore

  • Generic

  • Miner

  • Multiverze

  • Sliver

20903

Released: 2025-02-21 18:06:48 GMT

Threat coverage updated

  • Generic

  • Multiverze

  • Puagent

  • Zkarletflash

20902

Released: 2025-02-20 17:55:50 GMT

Threat coverage updated

  • Dnschanger

  • Generic

  • Jailbreak

  • Synataeb

  • Ytddownloader

20901

Released: 2025-02-19 15:33:31 GMT

Threat coverage updated

  • Acedeceiver

  • Atomicsteal

  • Dnschanger

  • Generic

  • Multiverze

  • Puagent

  • Ytddownloader

20900

Released: 2025-02-18 22:01:36 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Bansheestealer

  • Bitcoinminer

  • Coinminer

  • Cointhief

  • Conduit

  • Generic

  • Genieo

  • Keychaindump

  • Koiot

  • Maltiverza

  • Miner

  • Minerxmrig

  • Multiverze

  • Poseidonstealer

  • Puagent

  • Sabsik

  • Shellcode

  • Synataeb

  • Xmrig

  • Yontoo

  • Zkarletflash

20899

Released: 2025-02-17 14:54:47 GMT

Threat coverage updated

  • Adload

  • Cve-2022-46689

  • Generic

  • Keychaindump

  • Miner

  • Revproxy

20898

Released: 2025-02-14 14:11:30 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Multiverze

  • Poseidonstealer

  • Zkarletflash

20897

Released: 2025-02-13 18:07:07 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Bitcoinminer

  • Coinminer

  • Generic

  • Maxofferdeal

  • Miner

  • Puagent

  • Synataeb

20896

Released: 2025-02-13 13:40:38 GMT

Threat coverage updated

  • Adagent

  • Atomicsteal

  • Bitcoinminer

  • Coinminer

  • Cve-2022-46689

  • Flexibleferret

  • Generic

  • Koiot

  • Miner

  • Revproxy

20895

Released: 2025-02-11 14:12:56 GMT

Threat coverage updated

  • Adagent

  • Adload

  • Atomicsteal

  • Bitcoinminer

  • Blueblood

  • Bundlore

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Maxofferdeal

  • Miner

  • Multiverze

  • Poseidonstealer

  • Synataeb

20894

Released: 2025-02-10 14:19:23 GMT

Threat coverage updated

  • Adagent

  • Archsms

  • Atomicsteal

  • Bitcoinminer

  • Flexibleferret

  • Generic

  • Jailbreak

  • Maxofferdeal

  • Miner

  • Multiverze

  • Pirrit

  • Poseidonstealer

  • Proxyagent

  • Tuneupmymac

20893

Released: 2025-02-07 13:57:37 GMT

Threat coverage updated

  • Atomicsteal

  • Jailbreak

  • Maxofferdeal

  • Miner

20892

Released: 2025-02-06 14:39:02 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Getshell

  • Jailbreak

  • Multiverze

20891

Released: 2025-02-05 14:16:22 GMT

Threat coverage updated

  • Atomicsteal

  • Miner

  • Multiverze

20890

Released: 2025-02-04 20:28:21 GMT

Threat coverage updated

  • Cve-2022-46689

  • Flexibleferret

  • Generic

20889

Released: 2025-02-04 15:52:39 GMT

Threat coverage added

  • Flexibleferret

Threat coverage updated

  • Generic

20888

Released: 2025-02-04 15:37:49 GMT

Threat coverage updated

  • Atomicsteal

  • Bansheestealer

  • Generic

  • Maccontrol

  • Miner

  • Multiverze

20887

Released: 2025-02-03 16:17:39 GMT

Threat coverage updated

  • Aircrack

  • Atomicsteal

  • Generic

  • Vortex

20886

Released: 2025-02-03 14:36:10 GMT

Threat coverage updated

  • Aircrack

  • Asyncwake

  • Atomicsteal

  • Bansheestealer

  • Bitcoinminer

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Oceanlotus

  • Pirrit

  • Puagent

  • Spigot

  • Spyagent

  • Xcsset

20885

Released: 2025-01-31 17:52:07 GMT

Threat coverage updated

  • Amcleaner

  • Atomicsteal

  • Generic

  • Gt32supportgeeks

  • Installcore

  • Miner

  • Puagent

20884

Released: 2025-01-30 14:53:21 GMT

Threat coverage updated

  • Atomicsteal

  • Coinminer

  • Generic

  • Limerain

  • Miner

  • Multiverze

20883

Released: 2025-01-29 14:41:15 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

20882

Released: 2025-01-28 18:33:58 GMT

Threat coverage updated

  • Adagent

  • Adload

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Koiot

  • Multiverze

  • Nimsleuth

20881

Released: 2025-01-27 14:27:19 GMT

Threat coverage updated

  • Adload

  • Atomicsteal

  • Generic

  • Maltiverza

  • Multiverze

20880

Released: 2025-01-24 15:29:28 GMT

Threat coverage updated

  • Adload

  • Amcleaner

  • Atomicsteal

  • Awecleaner

  • Bitcoinminer

  • Clean360

  • Generic

  • Installcore

  • Maltiverza

  • Miner

  • Multiverze

  • Puagent

  • Zkarletflash

20879

Released: 2025-01-23 14:59:38 GMT

Threat coverage updated

  • Atomicsteal

  • Awecleaner

  • Generic

20878

Released: 2025-01-22 16:40:46 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Multiverze

20877

Released: 2025-01-21 19:12:01 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

20876

Released: 2025-01-21 15:19:38 GMT

Threat coverage updated

  • Atomicsteal

  • Multiverze

20875

Released: 2025-01-21 01:03:06 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Nimsleuth

20874

Released: 2025-01-20 15:12:48 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

  • Nimsleuth

  • Pirrit

  • Puagent

20873

Released: 2025-01-17 17:00:05 GMT

Threat coverage updated

  • Atomicsteal

  • Cobaltstrikebeacon

  • Generic

  • Maxofferdeal

  • Nimsleuth

20856

Released: 2025-01-16 16:56:59 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Genericstealer

  • Maxofferdeal

  • Multiverze

  • Nimsleuth

  • Puagent

20855

Released: 2025-01-15 15:14:04 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Jailbreak

  • Miner

  • Multiverze

  • Nimsleuth

20854

Released: 2025-01-14 18:14:42 GMT

Threat coverage updated

  • Nimsleuth

20853

Released: 2025-01-14 17:23:34 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Multiverze

  • Nimsleuth

20852

Released: 2025-01-14 00:37:15 GMT

Threat coverage updated

  • Atomicsteal

  • Generic

  • Miner

  • Nimsleuth

20851

Released: 2025-01-13 17:09:33 GMT

Threat coverage updated

  • Agent

  • Atomicsteal

  • Cve-2022-46689

  • Generic

  • Jailbreak

  • Multiverze

  • Reverseshell

  • Spyme