ESET Inspect – 目次

URLの操作

マルウェアの一般的な動作は、マルウェアまたはマルウェア設定データの追加部分を、pastebin.comなどの公開されているデータ共有サービスからダウンロードすることです。そのため、pastebin.comへの各アクセスを監視する必要があります。ユーザーが意図的にインターネットを閲覧するなど、有効なケースを除外する必要があり、popularityプロパティを使用できます。

ルール

上記のルールの例で注意すべき点:

1.pastebin.comには異なるIPが関連付けられている可能性があるため、URLpastebin.comを直接照合しています。