Wazuh notification - wsrv01 - Alert level 12
Wazuh Notification. 2026 Sep 01 09:01:40 Received From: wsrv01->3.66.37.34 Rule: 65708 fired (level 12) -> "Cylance: Multiple malware events have been detected on cb-403" Portion of the log(s): 1 2026-09-01T07:01:41.518000+00:00 sysloghost CylancePROTECT - - - Event Type: Threat, Event Name: threat_changed, Device Name: cb-403, IP Address: (), File Name: link, Path: /opt/homebrew/Cellar/go/1.27.0/libexec/pkg/tool/darwin_arm64/, Drive Type: Internal Hard Drive, SHA256: 8779D76EC78994A4B926511D659AC049E20FAD9E49774F02F803AB51C845B8A7, MD5: 3F634B90CA327DD1C9A80330C6CFEA6D, Status: Whitelisted, Cylance Score: 30, Found Date: 8/31/2026 7:11:26 AM, File Type: MacOSExe, Is Running: False, Auto Run: False, Detected By: BackgroundThreatDetection, Zone Names: (Core-IT Mac), Is Malware: False, Is Unique To Cylance: False, Threat Classification: PUP - Generic, Device Id: 1f2616b8-37aa-4580-90dc-d50ad8a592fd, Policy Name: Core-IT - Protection mode CylancePROTECT.Event.Type: Threat CylancePROTECT.Event.Name: threat_changed CylancePROTECT.Device.Name: cb-403 CylancePROTECT.Device.ID: 1f2616b8-37aa-4580-90dc-d50ad8a592fd CylancePROTECT.Policy.Name: Core-IT - Protection mode CylancePROTECT.File.Name: link CylancePROTECT.File.Path: /opt/homebrew/Cellar/go/1.27.0/libexec/pkg/tool/darwin_arm64/ CylancePROTECT.Drive.Type: Internal Hard Drive CylancePROTECT.SHA265: 8779D76EC78994A4B926511D659AC049E20FAD9E49774F02F803AB51C845B8A7 CylancePROTECT.MD5: 3F634B90CA327DD1C9A80330C6CFEA6D CylancePROTECT.Status: Whitelisted CylancePROTECT.Cylance.Score: 30 CylancePROTECT.Found.Date: 8/31/2026 7:11:26 AM CylancePROTECT.File.Type: MacOSExe CylancePROTECT.Is.Running: False CylancePROTECT.Auto.Run: False CylancePROTECT.Detected.By: BackgroundThreatDetection CylancePROTECT.Is.Malware: False CylancePROTECT.Is.Unique.To.Cylance: False CylancePROTECT.Threat.Classification: PUP 1 2026-09-01T07:01:41.518000+00:00 sysloghost CylancePROTECT - - - Event Type: Threat, Event Name: threat_changed, Device Name: cb-403, IP Address: (), File Name: asm, Path: /opt/homebrew/Cellar/go/1.27.0/libexec/pkg/tool/darwin_arm64/, Drive Type: Internal Hard Drive, SHA256: 33A92A0F1DFDDCACF98521ACDAC14B7E0F521BE97EEF42FA8189C637D282799E, MD5: 464D5184C16B0E9F96E4AA39B775D041, Status: Whitelisted, Cylance Score: 100, Found Date: 8/31/2026 7:11:26 AM, File Type: MacOSExe, Is Running: False, Auto Run: False, Detected By: BackgroundThreatDetection, Zone Names: (Core-IT Mac), Is Malware: False, Is Unique To Cylance: False, Threat Classification: PUP - Generic, Device Id: 1f2616b8-37aa-4580-90dc-d50ad8a592fd, Policy Name: Core-IT - Protection mode 1 2026-09-01T07:01:41.518000+00:00 sysloghost CylancePROTECT - - - Event Type: Threat, Event Name: threat_changed, Device Name: cb-403, IP Address: (), File Name: cgo, Path: /opt/homebrew/Cellar/go/1.27.0/libexec/pkg/tool/darwin_arm64/, Drive Type: Internal Hard Drive, SHA256: 1F5D30BD0DE94C86247DCACD8BED62135729C5D93A5E61F5C7BCADF25048BB1F, MD5: 36717F3C72E8D9C2AF438C32A0578D05, Status: Whitelisted, Cylance Score: 30, Found Date: 8/31/2026 7:11:26 AM, File Type: MacOSExe, Is Running: False, Auto Run: False, Detected By: BackgroundThreatDetection, Zone Names: (Core-IT Mac), Is Malware: False, Is Unique To Cylance: False, Threat Classification: PUP - Generic, Device Id: 1f2616b8-37aa-4580-90dc-d50ad8a592fd, Policy Name: Core-IT - Protection mode 1 2026-09-01T07:01:41.518000+00:00 sysloghost CylancePROTECT - - - Event Type: Threat, Event Name: threat_changed, Device Name: cb-403, IP Address: (), File Name: gofmt, Path: /opt/homebrew/Cellar/go/1.27.0/libexec/bin/, Drive Type: Internal Hard Drive, SHA256: 0BCFA961E5C2A8EF2CAC1E8A03E3267D615196EE59248EAB3AB152495A397185, MD5: DEA724F793EC272716008437E74A701E, Status: Whitelisted, Cylance Score: 30, Found Date: 8/31/2026 7:11:26 AM, File Type: MacOSExe, Is Running: False, Auto Run: False, Detected By: BackgroundThreatDetection, Zone Names: (Core-IT Mac), Is Malware: False, Is Unique To Cylance: False, Threat Classification: PUP - Generic, Device Id: 1f2616b8-37aa-4580-90dc-d50ad8a592fd, Policy Name: Core-IT - Protection mode 1 2026-09-01T07:01:41.518000+00:00 sysloghost CylancePROTECT - - - Event Type: Threat, Event Name: threat_changed, Device Name: cb-403, IP Address: (), File Name: preprofile, Path: /opt/homebrew/Cellar/go/1.27.0/libexec/pkg/tool/darwin_arm64/, Drive Type: Internal Hard Drive, SHA256: 0AA325933481A69708C94CF09EDBE0D26948C6E329562CFEB64E922177B3C54E, MD5: 44269D17570DD9F4C80C4799E7C8BA2F, Status: Whitelisted, Cylance Score: 30, Found Date: 8/31/2026 7:11:26 AM, File Type: MacOSExe, Is Running: False, Auto Run: False, Detected By: BackgroundThreatDetection, Zone Names: (Core-IT Mac), Is Malware: False, Is Unique To Cylance: False, Threat Classification: PUP - Generic, Device Id: 1f2616b8-37aa-4580-90dc-d50ad8a592fd, Policy Name: Core-IT - Protection mode --END OF NOTIFICATION
participants (1)
-
Wazuh