• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200104)

威胁情报 pandazhengzheng 6个月前 (01-04) 499次浏览 0个评论 扫描二维码

经常听到一些人说现在病毒很少了,或者说没有病毒了,其实只是自己对这方面关注的不多,不是专业人士,也不太了解,或者有时候自己已经中了病毒,电脑资料被盗了也不知道,由于现在TO C的杀毒软件不赚钱了,大多数杀毒软件不怎么维护了,一些新的样本可能无法检测到,也没有太多人重视,事实上全球每天都在发生各种恶意样本攻击事件,不断有新的恶意样本出现,已知的恶意样本家族也在不断变种,同时新的黑客组织不断涌现,旧的黑客组织不断发展,都在研究新的网络攻击武器,但关注和了解的人可能并不多,深入逆向分析、追踪研究的人就更少了,最近几年其实各种恶意样本攻击事件层出不穷,包含各种勒索病毒、挖矿病毒、远控、后门、窃密木马、APT攻击、银行木马、基于Linux系统的各种物联网平台的僵尸网络变种等,笔者专业从事恶意软件的分析与研究十几年,精通基于各种不同平台的各种不同类型的恶意软件分析技术,一直在跟踪分析全球各种最新最流行的恶意软件,为了让更多的人了解恶意软件,免受恶意软件攻击,提高自身的安全意识,于是决定推出《天天威胁情报》这个专题,每天都会收集和整理全球出现的最新的恶意样本IOC信息,希望这些最新的恶意样本IOC信息,可以帮助到一些人,提高一些人的安全意识,并不是“天下无贼”,同时也是为了让更多安全从业者能加入进来,跟我一起关注全球的恶意样本动态,关注恶意样本的分析与研究,因为每天出现的各种恶意样本实在是太多太多了,各种因为恶意样本攻击发生的安全事件也太多太多了,需要更多专业的安全从业者加入进来,一起努力,全球大多数安全事件都是通过恶意样本发起攻击的,安全的本质永远是人与人的对抗,安全与黑产最直接的对抗就是恶意样本,攻与防永不停止,恶意样本更是无处不在

 

PowerShell_CobaltStrike_Beacon_Reverse_HTTP_x86
HASH
9a3de189a38a92fd9b64f96f4948bdf9d2edbc4c7d98776b36773238ae946344
23770ff4652889b92b64c0bcb0006ad0af17d669d1cbcc722a054920aa259e3b
3e4b6309e171b8dc98812db231568e81285ae0bde7ad8dfada5cbeb052e8beb3

C&C
66[.]42[.]67[.]176

Ursnif银行木马
HASH
DA8E6DBE94EE2CF28BAE778A2E002BBD

SlankCryptor勒索病毒
HASH
dda9f301fefb543235cd29166dd7bf306e2d52fa6126c887f12c1f4a2c8a3fb0

Cerberus银行木马(APK)
HASH
deb28408775513d118ccaa19a4bfbdae
d13f21c155043068ef34d378879566f4

Gozi(Ursnif)银行木马
HASH
9aec02979f27c6d48d5ddb9f98501a87

C&C
securecc[.]ru
buddy-calc[.]at
estate-advice[.]at
news-deck[.]at
onionpie[.]at
securecc[.]ru
sweetlights[.]at
thefreshstuffs[.]mu

URL
hxxp://biolactovin.crm9[.]net/wp-content/uploads/2019/12/cac.bin

Sodinokibi勒索病毒
HASH
79919ef76585d0c1ae83b081c852e570598705583142fd1e5ae71ba7b32e8318
504dec8fcbb3fb46037b86882c6760e22e3e0ebafdbc4dca3df3101102dcdf15

Sodinokibi Pastes
URL
hxxp://185.103.242.78/pastes/

njRAT远控
HASH
7e6dce4194b7f42515cfe70a26a19cf018b66fd4522a0f10c46fac5bf884aad2

C&C
tcp://sandboxupdate[.]myq-see[.]com:2002

Raccoon窃密木马
HASH
13E21A9A9238175FDAD27C988BB44A6F

WannaCash勒索病毒
HASH
ea7c801a66b7730c677af5cb5df2054b

WannaCryFake勒索病毒
HASH
4f3f273a7170e62f7d31179c4aed7aab

Crimson RAT远控
HASH
bce8a8ea8d47951abffeec38fbeeeef1
8a1f4a512fe9edbcc62ba4b1c3e08f0a

C&C
167.114.138[.]12

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持,做安全的要少熬夜,注意身体……


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200104)
喜欢 (1)

您必须 登录 才能发表评论!