Aquí un aporte técnico. Para los que tengan que revisar logs masivos buscando estos intentos evasivos, una regex un poco más amplia (aunque puede dar falsos positivos) podría ser:
${[^}]*j[^}]*ndi[^}]*:[^}]*//Pero ojo, la verdadera solución no es detectar, sino erradicar. Si aún tienes Log4j vulnerable en 2024, el problema no es la variante, es la gestión de parches. Por cierto, si usas Java 8u191 o superior, el com.sun.jndi.ldap.object.trustURLCodebase por defecto es false, lo que mitiga mucho el impacto incluso si la vulnerabilidad está presente.