Suspicious Microsoft Office add-in loaded

Identifies attempts to load unsigned executables from known Microsoft Office add-ins directories, which adversaries may exploit to maintain persistence.

Back to all rules