<div dir="ltr"><div><div> [***] Summary: [***]</div><div><br></div><div> 3 new Open signatures, 8 new Pro (3+5).  Various Android, iBryte, FBI sinkhole.</div><div><br></div><div> Thanks:  @kafeine and @jaimeblascob</div><div>
<br></div><div> [+++]          Added rules:          [+++]</div><div><br></div><div> Open:</div><div><br></div><div>  2018515 - ET TROJAN SSL Cert Observed with Unkown Trojan (statswas) (trojan.rules)</div><div>  2018516 - ET TROJAN Win32/Spy.Banker.AAQD Checkin (trojan.rules)</div>
<div>  2018517 - ET DNS Reply Sinkhole FBI Zeus P2P 1 - 142.0.36.234</div><div><br></div><div> Pro:</div><div><br></div><div>  2808121 - ETPRO TROJAN Trojan.DownLoader9.62529 Checkin (trojan.rules)</div><div>  2808122 - ETPRO MALWARE Win32.AdWare.iBryte Install (malware.rules)</div>
<div>  2808123 - ETPRO MOBILE_MALWARE Android/SmsSend.AL Checkin (mobile_malware.rules)</div><div>  2808124 - ETPRO MOBILE_MALWARE Android.Adware.Wapsx.J Checkin (mobile_malware.rules)</div><div>  2808125 - ETPRO MOBILE_MALWARE <a href="http://Trojan-SMS.AndroidOS.Agent.gy">Trojan-SMS.AndroidOS.Agent.gy</a> Checkin (mobile_malware.rules)</div>
<div><br></div><div><br></div><div> [///]     Modified active rules:     [///]</div><div><br></div><div>  2017813 - ET CURRENT_EVENTS Safe/CritX/FlashPack Payload (current_events.rules)</div><div>  2807245 - ETPRO TROJAN Variant.Zusy.71154 Checkin (trojan.rules)</div>
<div><br></div><div><br></div><div> [---]  Disabled and modified rules:  [---]</div><div><br></div><div>  2018330 - ET CURRENT_EVENTS DRIVEBY Possible CritX/SafePack/FlashPack IE Exploit (current_events.rules)</div><div><br>
</div><div><br></div><div> [---]         Removed rules:         [---]</div><div><br></div><div>  2807983 - ETPRO TROJAN Win32/Spy.Banker.AAQD Checkin (trojan.rules)</div></div><div><br></div></div>