Log sources › Malware Repository
Malware Repository
Inverted view: what can be detected if this is the log you have. PRE
1
channels
7
analytics
7
techniques
3
KEV CVEs reachable
"Reachable" means: a KEV CVE has a public mapping to a technique, and MITRE's analytic for that technique names this log source. It is a statement about published knowledge, not about whether any particular rule fires.
Channels
| Channel | Data components | Analytics | Techniques |
|---|---|---|---|
None |
DC0003 Malware Metadata DC0011 Malware Content |
AN1965 AN1977 AN1982 AN1984 AN1985 AN2004 AN2007 | 7 |
Techniques detectable from this source
| Technique | Tactics | Sigma rules | KEV CVEs |
|---|---|---|---|
| T1587 Develop Capabilities | resource development | 6 | 0 |
| T1587.001 Malware | resource development | 11 | 0 |
| T1587.002 Code Signing Certificates | resource development | 0 | 0 |
| T1588 Obtain Capabilities | resource development | 2 | 1 |
| T1588.001 Malware | resource development | 1 | 2 |
| T1588.002 Tool | resource development | 9 | 0 |
| T1588.003 Code Signing Certificates | resource development | 0 | 0 |
KEV CVEs reachable from this source
| CVE | Vendor / product | Via technique | State |
|---|---|---|---|
| CVE-2023-34048 | VMware vCenter Server | T1588.001 | Mapped |
| CVE-2023-39780 | ASUS RT-AX55 Routers | T1588 | Mapped |
| CVE-2025-0411 | 7-Zip 7-Zip | T1588.001 | Mapped |