Skip to main content
Skip to main content

Change logs for security intelligence update version 1.281.565.0

This page lists newly added and updated threat detections included in security intelligence updates for Microsoft Defender Antivirus and other Microsoft antimalware. If you don’t find the latest security intelligence update version in the selector below, please refresh this page or let us know us know through the feedback smiley.

Looking for the latest update? Download the latest update

Released on

11/21/2018 10:18:05 PM

Added threat detections

No new threat detections added in selected update

Updated threat detections

Name Severity
adware:win32/bettersurf
adware:win32/loudmo
backdoor:linux/mirai!rfn
backdoor:msil/aataki.a
backdoor:msil/bladabindi
backdoor:msil/bladabindi!rfn
backdoor:msil/boilod.a
backdoor:msil/firsot.a
backdoor:msil/gensteal.a
backdoor:msil/hamaetot!rfn
backdoor:msil/hamaetot.a
backdoor:msil/noancooe!rfn
backdoor:msil/noancooe.a
backdoor:msil/noancooe.b
backdoor:msil/noancooe.c
backdoor:msil/noancooe.ca
backdoor:msil/reomot.a
backdoor:msil/sisbot!rfn
backdoor:msil/splori.a
backdoor:php/webshell!rfn
backdoor:win32/agent
backdoor:win32/berbew!rfn
backdoor:win32/bergat.a
backdoor:win32/bifrose
backdoor:win32/bifrose!rfn
backdoor:win32/caphaw.a
backdoor:win32/coolvidoor.a
backdoor:win32/cycbot!rfn
backdoor:win32/darkddoser.b
backdoor:win32/delf
backdoor:win32/deppeels.a
backdoor:win32/dervec
backdoor:win32/dodiw.a
backdoor:win32/farfli.bz
backdoor:win32/fynloski
backdoor:win32/fynloski!rfn
backdoor:win32/fynloski.a
backdoor:win32/gaertob.a
backdoor:win32/hupigon
backdoor:win32/hupigon!rfn
backdoor:win32/jedobot.a
backdoor:win32/kelihos
backdoor:win32/kelihos!rfn
backdoor:win32/kirts!rfn
backdoor:win32/naprat.a
backdoor:win32/netwiredrc.b
backdoor:win32/netwiredrc.c
backdoor:win32/noancooe.d
backdoor:win32/optixpro!rfn
backdoor:win32/phdet
backdoor:win32/poison!rfn
backdoor:win32/poison.e
backdoor:win32/prorat.ac
backdoor:win32/protos.a
backdoor:win32/qakbot.w
backdoor:win32/rbot!rfn
backdoor:win32/rescoms.b
backdoor:win32/scieron.b!dha
backdoor:win32/sdbot!rfn
backdoor:win32/simbot
backdoor:win32/simda
backdoor:win32/simda.a
backdoor:win32/small
backdoor:win32/tofsee!rfn
backdoor:win32/tofsee.f
backdoor:win32/tofsee.t
backdoor:win32/tontark.a
backdoor:win32/turkojan
backdoor:win32/ursap!rfn
backdoor:win32/vawtrak!rfn
backdoor:win32/vawtrak.e
backdoor:win32/vb
backdoor:win32/venik.a
backdoor:win32/votwup.d
backdoor:win32/worinf.a
backdoor:win32/xiclog.a
backdoor:win32/xtrat
backdoor:win32/xtrat!rfn
backdoor:win32/xtrat.a
backdoor:win32/xtrat.ac
backdoor:win32/zegost
backdoor:win32/zegost!rfn
backdoor:win64/drixed.e
browsermodifier:win32/diplugem
browsermodifier:win32/vonteera
ddos:linux/lightaidra!rfn
ddos:win32/nitol!rfn
ddos:win32/nitol.a
ddos:win32/nitol.b
dialer:win32/adialer
exploit:html/cve-2008-2551!rfn
exploit:html/iframeref!rfn
exploit:java/cve-2012-4681!rfn
exploit:java/cve-2013-0422!rfn
exploit:o97m/cve-2017-11882!rfn
exploit:win32/cve-2010-3552!rfn
exploit:win32/cve-2012-0158!rfn
exploit:win32/cve-2013-3906!rfn
exploit:win32/rpcdcom!rfn
exploit:win32/shellcode
exploit:win32/webdav.s
hacktool:androidos/zergrush!rfn
hacktool:msil/boilod.a
hacktool:msil/injector.a
hacktool:msil/stormrat
hacktool:win32/autokms
hacktool:win32/autokms!rfn
hacktool:win32/browserpassview
hacktool:win32/gendows
hacktool:win32/kapahyku.a
hacktool:win32/keygen
hacktool:win32/keygen!rfn
hacktool:win32/lazagne!rfn
hacktool:win32/oylecann.a
hacktool:win32/passwordfox
hacktool:win32/passwordfox!rfn
hacktool:win32/patch
hacktool:win32/virledi!rfn
hacktool:win32/wpakill
hacktool:win64/autokms
hacktool:win64/gendows!rfn
monitoringtool:win32/ardamax
program:win32/unwaders.c!ml
pws:autoit/passup!rfn
pws:autoit/passup.a
pws:msil/cyborg.a
pws:msil/grozlex.a
pws:msil/mintluks.a
pws:msil/petun.a
pws:msil/stimilini.m
pws:msil/wealwedst.a
pws:win32/bzub
pws:win32/bzub!rfn
pws:win32/enterak!rfn
pws:win32/fareit
pws:win32/fignotok!rfn
pws:win32/fignotok.a
pws:win32/fignotok.b
pws:win32/frethog!rfn
pws:win32/hupigon.aaa
pws:win32/lmir
pws:win32/mofksys!rfn
pws:win32/onlinegames
pws:win32/primarypass.a
pws:win32/pwsteal.o
pws:win32/qqpass!rfn
pws:win32/sinowal!rfn
pws:win32/zbot
pws:win32/zbot!ci
pws:win32/zbot!rfn
pws:win32/zbot!vm
ransom:androidos/lockscreen!rfn
ransom:msil/jigsawlocker.a
ransom:msil/lockscreen.a
ransom:o97m/poshkod!rfn
ransom:win32/cerber
ransom:win32/cerber!rfn
ransom:win32/cerber.f
ransom:win32/dircrypt.c
ransom:win32/gandcrab!rfn
ransom:win32/gandcrab.ae
ransom:win32/gandcrab.mctqx
ransom:win32/genasom
ransom:win32/loktrom.b
ransom:win32/ransom!rfn
ransom:win32/reveton!rfn
ransom:win32/troldesh.a
ransom:win32/urausy.a
rogue:win32/fakesmoke
rogue:win32/fakevimes
rogue:win32/onescan
rogue:win32/privacycenter!rfn
rogue:win32/vakcune!rfn
rogue:win32/winwebsec!rfn
softwarebundler:msil/wizrem
softwarebundler:win32/dlhelper
softwarebundler:win32/fourthrem
softwarebundler:win32/icloader
softwarebundler:win32/mizenota
softwarebundler:win32/techsnab
spammer:win32/mohtersend.a
trojan:androidos/adulinilini!rfn
trojan:androidos/boxersms!rfn
trojan:androidos/dougalek!rfn
trojan:androidos/droidkrungfu!rfn
trojan:androidos/fakenotify!rfn
trojan:androidos/kapuser!rfn
trojan:androidos/lockscreen!rfn
trojan:androidos/smszombie!rfn
trojan:bat/startpage.g
trojan:html/phish
trojan:html/redirector!rfn
trojan:java/jaraut.a
trojan:java/smser!rfn
trojan:js/coinhive!rfn
trojan:js/hidelink!rfn
trojan:js/iframe!rfn
trojan:js/iframeinject!rfn
trojan:js/ociyota.a
trojan:js/redirector
trojan:js/redirector!rfn
trojan:msil/bitcoinminer.a
trojan:msil/blinerarch.ay
trojan:msil/bokytuda.a!bit
trojan:msil/bokytuda.b!bit
trojan:msil/coinminer!rfn
trojan:msil/daol.b
trojan:msil/harvbot.b
trojan:msil/imminent.a!mtb
trojan:msil/kuhaname.a
trojan:msil/launcher!rfn
trojan:msil/ploprolo.a
trojan:msil/reval.a
trojan:msil/ribaj!rfn
trojan:msil/starter.f
trojan:msil/upadter.a
trojan:msil/wirzemro!rfn
trojan:msil/wirzemro.a
trojan:msil/wirzemro.b
trojan:o97m/obfuse!rfn
trojan:o97m/obfuse.bh
trojan:pdf/phish
trojan:powershell/leivion.q
trojan:vbs/startpage!rfn
trojan:win32/adload!rfn
trojan:win32/aenjaris!rfn
trojan:win32/agent
trojan:win32/agentbypass!rfn
trojan:win32/aksula.b
trojan:win32/alureon!rfn
trojan:win32/asacky.a!bit
trojan:win32/ausiv!rfn
trojan:win32/autorun!rfn
trojan:win32/avkill!rfn
trojan:win32/bancteian!rfn
trojan:win32/bancteian.a
trojan:win32/banload!rfn
trojan:win32/bho
trojan:win32/bho!rfn
trojan:win32/bluteal!rfn
trojan:win32/bundy.c
trojan:win32/buptenda!rfn
trojan:win32/camec.i
trojan:win32/casdet!rfn
trojan:win32/casidel.a
trojan:win32/cendelf!rfn
trojan:win32/chekafev!rfn
trojan:win32/coinminer!rfn
trojan:win32/coinminer.ac!bit
trojan:win32/comneop!rfn
trojan:win32/cortheaper!rfn
trojan:win32/cortheaper.a
trojan:win32/cryptinject!rfn
trojan:win32/danginex!rfn
trojan:win32/delf
trojan:win32/delfinject.a
trojan:win32/delflob!rfn
trojan:win32/delfsnif
trojan:win32/dogkild!rfn
trojan:win32/dorv.a
trojan:win32/dukrid.a!bit
trojan:win32/dusvext.a
trojan:win32/dusvext.b
trojan:win32/dynamer!ac
trojan:win32/dynamer!rfn
trojan:win32/emotet!rfn
trojan:win32/emotet.ac!bit
trojan:win32/emotet.p
trojan:win32/eqtonex!rfn
trojan:win32/ershode.a
trojan:win32/eyestye.h
trojan:win32/eyestye.n
trojan:win32/fanop
trojan:win32/floxif!rfn
trojan:win32/floxif.e
trojan:win32/gandcrab!rfn
trojan:win32/gandcrab.af
trojan:win32/gatak
trojan:win32/gemalind.a!bit
trojan:win32/genasep.a
trojan:win32/goriadu!rfn
trojan:win32/jaku!rfn
trojan:win32/jifcapi!rfn
trojan:win32/killav!rfn
trojan:win32/kovter.i
trojan:win32/lethic.b
trojan:win32/limital.a
trojan:win32/lypsacop.a
trojan:win32/malex
trojan:win32/matcash
trojan:win32/meretam.a
trojan:win32/miuref!rfn
trojan:win32/motepro!rfn
trojan:win32/nymaim!rfn
trojan:win32/occamy.b
trojan:win32/occamy.c
trojan:win32/oserloq!rfn
trojan:win32/pepatch.e
trojan:win32/pizwin!rfn
trojan:win32/pulcare!rfn
trojan:win32/pynamer.a!ac
trojan:win32/pynamer.b!ac
trojan:win32/qhost!rfn
trojan:win32/ramnit
trojan:win32/ramnit!rfn
trojan:win32/ramnit.a
trojan:win32/rebhip.aa!bit
trojan:win32/recal.a
trojan:win32/refeys.a
trojan:win32/rifbu!rfn
trojan:win32/rimecud
trojan:win32/rimecud!rfn
trojan:win32/rimod!rfn
trojan:win32/ronohu.a
trojan:win32/salgorea!rfn
trojan:win32/salgorea.c!dha
trojan:win32/salrenmetie.a
trojan:win32/sefnit!rfn
trojan:win32/selfdel!rfn
trojan:win32/selfdel.b
trojan:win32/sercgov.a
trojan:win32/simbot!rfn
trojan:win32/sirefef!rfn
trojan:win32/skeeyah.a!rfn
trojan:win32/skeeyah.b!rfn
trojan:win32/sonoko.a!ms
trojan:win32/spawnerx.f
trojan:win32/squida.a
trojan:win32/startpage
trojan:win32/startpage!rfn
trojan:win32/suloc.a
trojan:win32/swisyn!rfn
trojan:win32/swrort.a
trojan:win32/tepely!rfn
trojan:win32/tepoyx
trojan:win32/tiggre!rfn
trojan:win32/tilcun!rfn
trojan:win32/tinba.f
trojan:win32/tonmye!rfn
trojan:win32/tovkater!rfn
trojan:win32/trabin!rfn
trojan:win32/trafog!rfn
trojan:win32/urelas!rfn
trojan:win32/urelas.c
trojan:win32/ursnif!rfn
trojan:win32/vastloust.a
trojan:win32/vb
trojan:win32/vibem!rfn
trojan:win32/vindor!rfn
trojan:win32/vools!rfn
trojan:win32/vundo
trojan:win32/vundo!rfn
trojan:win32/vxidl
trojan:win32/woozlist!rfn
trojan:win32/woripecs
trojan:win32/wraut.a
trojan:win32/xadupi!rfn
trojan:win32/xiaoba
trojan:win32/xtrat
trojan:win32/zapchast.j
trojan:win32/zonsterarch!rfn
trojan:win32/zonsterarch.ab
trojan:win32/zonsterarch.bw
trojan:win32/zonsterarch.u
trojan:win32/zonsterarch.v
trojan:win64/anobato!rfn
trojan:win64/wdfload!rfn
trojan:winnt/rootkitdrv
trojan:winnt/sality
trojan:x97m/shellhide!rfn
trojanclicker:html/iframe!rfn
trojanclicker:js/faceliker!rfn
trojanclicker:win32/erbon!rfn
trojanclicker:win32/leymo.a
trojanclicker:win32/tolouge
trojandownloader:bat/downler!rfn
trojandownloader:bat/ftper
trojandownloader:html/adodb
trojandownloader:js/donvibs
trojandownloader:js/fakejquery!rfn
trojandownloader:js/nemucod!rfn
trojandownloader:js/sfiseu!ams
trojandownloader:msil/temjepeg
trojandownloader:o97m/donoff
trojandownloader:o97m/donoff!rfn
trojandownloader:o97m/dornoe.a!ams
trojandownloader:o97m/dornoe.b!ams
trojandownloader:o97m/dornoe.h!ams
trojandownloader:script/nemucod!rfn
trojandownloader:script/nemucod.jab
trojandownloader:swf/esaprof.b
trojandownloader:vbs/donvibs
trojandownloader:vbs/donvibs!rfn
trojandownloader:vbs/psyme
trojandownloader:win32/adload
trojandownloader:win32/adload!rfn
trojandownloader:win32/agent
trojandownloader:win32/banload
trojandownloader:win32/banload!rfn
trojandownloader:win32/beebone!rfn
trojandownloader:win32/dofoil!rfn
trojandownloader:win32/dofoil.ac
trojandownloader:win32/dofoil.ad
trojandownloader:win32/dogkild!rfn
trojandownloader:win32/dogrobot!rfn
trojandownloader:win32/dogrobot.b
trojandownloader:win32/esaprof!rfn
trojandownloader:win32/gendwnurl!rfn
trojandownloader:win32/hegel.f
trojandownloader:win32/hoptto.b
trojandownloader:win32/inbat!rfn
trojandownloader:win32/inbat.a
trojandownloader:win32/inbat.g
trojandownloader:win32/isnev
trojandownloader:win32/kolilks!rfn
trojandownloader:win32/kolilks.b
trojandownloader:win32/kotibu.a
trojandownloader:win32/kuluoz!rfn
trojandownloader:win32/leechole.a
trojandownloader:win32/mabjet!rfn
trojandownloader:win32/nymaim!rfn
trojandownloader:win32/nymaim.k
trojandownloader:win32/pher!rfn
trojandownloader:win32/pipsek
trojandownloader:win32/ponmocup.a
trojandownloader:win32/potukorp!rfn
trojandownloader:win32/qulkonwi.c
trojandownloader:win32/rarcon!rfn
trojandownloader:win32/regonid!rfn
trojandownloader:win32/regonid.b
trojandownloader:win32/renos
trojandownloader:win32/renos!rfn
trojandownloader:win32/rochdeant!rfn
trojandownloader:win32/small
trojandownloader:win32/startpage!rfn
trojandownloader:win32/swizzor
trojandownloader:win32/symesta!rfn
trojandownloader:win32/tearspear!rfn
trojandownloader:win32/tinub.a
trojandownloader:win32/trafog!rfn
trojandownloader:win32/tugspay.a
trojandownloader:win32/umbald.a
trojandownloader:win32/unjuz!rfn
trojandownloader:win32/unruy!rfn
trojandownloader:win32/upatre
trojandownloader:win32/upatre!rfn
trojandownloader:win32/vaprop.a
trojandownloader:win32/vb
trojandownloader:win32/waledac.al
trojandownloader:win32/zemot
trojandownloader:win32/zlob!rfn
trojandownloader:win64/bregent!rfn
trojandropper:js/ociyota!rfn
trojandropper:msil/bamsupr.a!bit
trojandropper:o97m/donoff!rfn
trojandropper:powershell/ploty.f
trojandropper:win32/agent
trojandropper:win32/bunitu
trojandropper:win32/dexel!rfn
trojandropper:win32/dexel.a
trojandropper:win32/dinwod!rfn
trojandropper:win32/gamarue.h
trojandropper:win32/gepys
trojandropper:win32/gepys!rfn
trojandropper:win32/gepys.a
trojandropper:win32/hupigon!rfn
trojandropper:win32/kaymundler!rfn
trojandropper:win32/killav.a
trojandropper:win32/randrew.a!bit
trojandropper:win32/rubat!rfn
trojandropper:win32/small
trojandropper:win32/vtimrun.b
trojanproxy:win32/bunitu.q!bit
trojanproxy:win32/dorando!rfn
trojanproxy:win32/horst!rfn
trojanspy:msil/ambsteal.a
trojanspy:msil/crime.b
trojanspy:msil/golroted.a
trojanspy:msil/golroted.e
trojanspy:msil/keylog.b
trojanspy:msil/keylog.e
trojanspy:msil/keylogger
trojanspy:msil/keylogger.c
trojanspy:msil/keylogger.i
trojanspy:msil/omaneat.b
trojanspy:msil/omaneat.c
trojanspy:msil/plimrost.b
trojanspy:msil/smets
trojanspy:msil/vb.m
trojanspy:win32/alinaos.g
trojanspy:win32/ardamax.h
trojanspy:win32/bancos
trojanspy:win32/bancos!rfn
trojanspy:win32/banker
trojanspy:win32/banker!rfn
trojanspy:win32/gucotut!rfn
trojanspy:win32/gucotut.a
trojanspy:win32/keylogger
trojanspy:win32/nivdort
trojanspy:win32/plankton
trojanspy:win32/plimrost.b
trojanspy:win32/rebhip.a!upx
trojanspy:win32/rebhip.c!a
trojanspy:win32/rumish!rfn
trojanspy:win32/sibanner.a
trojanspy:win32/streespyer!rfn
trojanspy:win32/tiop!rfn
trojanspy:win32/ursnif
trojanspy:win32/ursnif!rfn
trojanspy:win32/usteal!rfn
trojanspy:win32/usteal.d
trojanspy:win32/vb
virtool:autoit/obfuscator.f
virtool:msil/antisow.a
virtool:msil/injector
virtool:msil/obfuscator.as!rebhip
virtool:msil/subti.c
virtool:win32/autobfus.n
virtool:win32/ceeinject
virtool:win32/delfinject
virtool:win32/dofoil!rfn
virtool:win32/fakepav!rfn
virtool:win32/injector
virtool:win32/kelihos!rfn
virtool:win32/kme.a
virtool:win32/rofin!rfn
virtool:win32/startpage!rfn
virtool:win32/vbinder
virtool:win32/vbinject
virtool:win32/vibem!rfn
virtool:win32/zbot!rfn
virtool:win32/zonsterarch!rfn
worm:msil/ainslot.a
worm:msil/necast.j
worm:msil/puontib.b
worm:vbs/jenxcus
worm:vbs/jenxcus!lnk
worm:win32/ainslot!rfn
worm:win32/ainslot.a
worm:win32/autorun
worm:win32/babonock!rfn
worm:win32/bloored!rfn
worm:win32/boinberg
worm:win32/brontok!rfn
worm:win32/brontok@mm
worm:win32/bruhorn.b
worm:win32/conficker!rfn
worm:win32/copali!rfn
worm:win32/cridex.b
worm:win32/dorkbot
worm:win32/dorkbot!rfn
worm:win32/dorkbot.i
worm:win32/emudbot.a
worm:win32/enosch!rfn
worm:win32/fadok!rfn
worm:win32/folxrun.a
worm:win32/gamarue
worm:win32/gamarue!rfn
worm:win32/gamarue.ar
worm:win32/ganelp
worm:win32/imvb
worm:win32/jenxcus.a
worm:win32/macoute.a
worm:win32/moarider.a
worm:win32/mocmex
worm:win32/mofksys
worm:win32/mofksys!rfn
worm:win32/mothyfil.b
worm:win32/nayrabot
worm:win32/nofear.c@mm
worm:win32/nuqel
worm:win32/nuqel!rfn
worm:win32/phorpiex.b
worm:win32/phorpiex.m
worm:win32/psyokym.c
worm:win32/pukab.a
worm:win32/qaz!rfn
worm:win32/rebhip
worm:win32/rebhip!rfn
worm:win32/rebhip.a
worm:win32/sfone!rfn
worm:win32/skopvel
worm:win32/slenping
worm:win32/vb
worm:win32/vesenlosow.a
worm:win32/vobfus
worm:win32/vobfus!rfn
worm:win32/xtrat.b