ESET Inspect – 目录

使用 URL

恶意软件的常见行为是从公开可用的数据共享服务(如 pastebin.com)下载恶意软件的其他部分或恶意软件配置数据。我们希望监控对 pastebin.com 的每一次访问。我们需要过滤掉有效情况(如用户有意浏览 Internet),并且我们可以选择使用 popularity 属性。

规则

上面的规则示例中需要注意的事项:

1.由于 pastebin.com 可能关联了不同的 IP,因此我们直接匹配 URL pastebin.com