Aktualizacja reguły ataków na banki

[Aktualizacja 2016-06-03] Dodanie ‚Nowa wiadomosc’

We wpisie o atakach na banki podana została reguła która trzeba rozbudować o następny bank. tym razem to ING Bank Slaski (słowo Slaski bez polskich liter). Reguła została uaktualniona we wpisie ale dla leniwych zamieszczam również tutaj:) W pliku reguł również zmiana. W regule jest samo słowo ING ponieważ również i  takie maile występują. Również wymagana jest reguła ZABOJCASPAMU_MSID_NODOT którą można sciągnać z tego wpisu.

header  __ZABOJCASPAMU_ATAKI_NA_BANKI_BLOKADA Subject=~/^(Blokada|Weryfikacja|Autoryzacja|Nowa wiadomosc)/
header __ZABOJCASPAMU_ATAKI_NA_BANKI_BANKI Subject=~/(iPKO|BZWBK|Bank Zachodni WBK|ING)/
header __ZABOJCASPAMU_ATAKI_NA_BANKI_XMAILER X-Mailer=~ /Microsoft Outlook Express 6\.00\./
meta    ZABOJCASPAMU_ATAKI_NA_BANKI __ZABOJCASPAMU_ATAKI_NA_BANKI_BLOKADA && __ZABOJCASPAMU_ATAKI_NA_BANKI_BANKI  &&__ZABOJCASPAMU_ATAKI_NA_BAN
KI_XMAILER && ZABOJCASPAMU_MSID_NODOT
describe ZABOJCASPAMU_ATAKI_NA_BANKI  Próba taki na banki
score ZABOJCASPAMU_ATAKI_NA_BANKI  10

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *