use crate::RuleBuilder;
use chrono::Utc;
pub fn ransomware_template(name: &str) -> RuleBuilder {
RuleBuilder::new(name)
.with_tag("malware")
.with_tag("ransomware")
.with_metadata("type", "ransomware")
.with_metadata("created", &Utc::now().format("%Y-%m-%d").to_string())
}
pub fn cryptominer_template(name: &str) -> RuleBuilder {
RuleBuilder::new(name)
.with_tag("malware")
.with_tag("cryptominer")
.with_metadata("type", "cryptominer")
.with_metadata("created", &Utc::now().format("%Y-%m-%d").to_string())
}
pub fn backdoor_template(name: &str) -> RuleBuilder {
RuleBuilder::new(name)
.with_tag("malware")
.with_tag("backdoor")
.with_metadata("type", "backdoor")
.with_metadata("created", &Utc::now().format("%Y-%m-%d").to_string())
}
pub fn malware_template(name: &str, malware_type: &str) -> RuleBuilder {
RuleBuilder::new(name)
.with_tag("malware")
.with_tag(malware_type)
.with_metadata("type", malware_type)
.with_metadata("created", &Utc::now().format("%Y-%m-%d").to_string())
}
pub fn filetype_template(name: &str, file_type: &str) -> RuleBuilder {
RuleBuilder::new(name)
.with_tag("filetype")
.with_tag(file_type)
.with_metadata("file_type", file_type)
.with_metadata("created", &Utc::now().format("%Y-%m-%d").to_string())
}