UBA : ShellBags Modified By Ransomware

QRadar® User Entity Behavior Analytics (UEBA) 앱은 특정 동작 이상 항목에 대한 규칙을 기반으로 하는 유스 케이스를 지원합니다.

UBA : ShellBags Modified By Ransomware

기본적으로 사용 가능

False

senseVaule 기본값

10

설명

일반적인 악성 코드 또는 랜섬웨어 동작을 표시하는 ShellBag 레지스트리 수정을 발견합니다.

지원 룰

BB:UBA : Common Event Filters

로그 소스 유형

Microsoft Windows Security Event Logs (이벤트 ID: 4657)