alert dns $HOME_NET any -> any any (msg:"ET MALWARE SunOrcal Reaver Domain Observed (olinaodi .com) in DNS Lookup"; 
dns.query; 
content:"olinaodi.com"; 
fast_pattern; 
nocase; endswith; 
classtype:trojan-activity;
sid:2024989; rev:4; 
metadata:affected_product Windows_XP_Vista_7_8_10_Server_32_64_Bit, attack_target Client_Endpoint, created_at 2017_11_14, deployment Perimeter, former_category MALWARE, malware_family SunOrcal, malware_family Reaver, performance_impact Low, signature_severity Major, updated_at 2022_07_22;)
