• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200107)

威胁情报 pandazhengzheng 3个月前 (01-07) 375次浏览 0个评论 扫描二维码

Somik1勒索病毒
HASH
041A9629D9FFA0A02DE920C2B8A5F6A9

Gh0stRAT远控
HASH
a35c628aa18aad782940b69ffcc5cba4

C&C
1j5p551644.iok[.]la:2016

Keylogger键盘记录器
HASH
d0896b51656cdb77ea031ef845a65f9d

PowerShell_CobaltStrike_Beacon_Reverse_HTTP_x64
HASH
e1fd5ac7814e0e3023fc8ed2bba08a2c1bf462e50c3ab988c88f863a6a03387e

C&C
telastex[.]net

SatanCryptor勒索病毒
HASH
057AAD993A3EF50F6B3CA2DB37CB928A

NEMTY勒索病毒(V2.5)
HASH
7463c9eb03a86afefaf723aadf690ba2

DarkComet远控
HASH
a2f4d3da25e52d88eafb7a7da242e9bb507fe4626af58ca3b8c1a13e391c2000

C&C
tcp://ventoclima[.]hopto[.]org:8678/

AZORult窃密木马
HASH
a6b73ccb5c49b2d669fc518b60ae936e5743b4f59ec27fee10dca3be9acf32a2

C&C
8[.]208[.]19[.]168
nokiahuyviyphone[.]com

URL
hxxp://nokiahuyviyphone[.]com/index[.]php

EKANS勒索病毒
HASH
e5262db186c97bbe533f0a674b08ecdafa3798ea7bc17c705df526419c168b60

Sodinokibi勒索病毒
HASH
60eb2878e6ae481bcc0945d0cfaa8d2b8cca6e576da62804d9081662a0ed372b

njRAT远控
HASH
346068a89ac796ba7cb816b0343d341415392e90171a383e00b6a3ad405f6f3f

C&C
tcp://websitemange[.]bounceme[.]net:2020

FormBook窃密木马
HASH
2c89b13ebf26fa52f1dbc2c887863e43

C&C
www[.]kabsolug.com
www[.]stopczynski.com
www[.]creativeheadfirst.com

URL
hxxp://davespack[.]top/billisolo/billisolo.exe

Lime-RAT远控
HASH
a5c774b6f994b6d6f887bf388db1bd48af5b3aa929fde63be568ac71c86d4e28

C&C
pelcer.duckdns.org:4004

Phobos勒索病毒
HASH
5E3510CBB471320CC3B6F94993C1652E

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持,做安全的要少熬夜,注意身体……


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200107)
喜欢 (0)

您必须 登录 才能发表评论!