Removed rule. This rule is known, but it is no longer present in its source. Showing the last known version.Removed: Jul 5, 2026, 4:07 AM
THL HijackLoader Macro Lure Mega.io Campaign Bucket Payload Fetch
Sourcehunters-ledger
Filehunters-ledger.rules
CreatedMay 6, 2026
UpdatedMay 6, 2026
Classificationtrojan-activity
alert http $HOME_NET any -> $EXTERNAL_NET any (msg:"THL HijackLoader Macro Lure Mega.io Campaign Bucket Payload Fetch"; flow:established,to_server ; http.host; content:"s3.g.s4.mega.io"; endswith; http.uri; content:"/aileqac3yep7oqdhygjpberqqnk2zrnhck2lx/busket/"; nocase; classtype:trojan-activity; sid:1900060; rev:1; metadata:affected_products Windows, attack_target Client_Endpoint, created_at 2026_05_06, deployment Perimeter, former_category MALWARE, malware_family HijackLoader, mitre_tactic_id TA0011, mitre_technique_id T1105 T1071.001, performance_impact Low, signature_severity Major, updated_at 2026_05_06; reference:url,the-hunters-ledger.com/hunting-detections/opendirectory-62-60-237-100-20260506-detections/ ;)
References
Metadata
affected productsWindows
attack targetClient_Endpoint
created at2026_05_06
deploymentPerimeter
former categoryMALWARE
malware familyHijackLoader
mitre tactic idTA0011
mitre technique idT1105 T1071.001
performance impactLow
signature severityMajor
updated at2026_05_06
Comments (0)
Please sign in to leave a comment.
Sign inNo comments yet. Be the first to comment!