1
0
Форкнуть 0
This commit is contained in:
Justin C 2021-06-03 13:47:52 -07:00 коммит произвёл GitHub
Родитель 21a4f05e1d
Коммит a70be3349f
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -3,7 +3,7 @@
Use this query to locate emails with subject indicators of a reply or forward, and the attachment is a .doc, or a .zip containing a .doc. Review results for suspicious emails.
IcedId can lead to ransomware
## IcedId attachments
## Query
```
// Identify a reply or forward via subject line let SubjectTerms = pack_array("RE:","FW:","FWD:","AW:","WG:");
EmailEvents