• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200121)

威胁情报 pandazhengzheng 3个月前 (01-22) 199次浏览 0个评论 扫描二维码

AgentTesla间谍软件
HASH
A30B4CA960F559C6F8BF834729DA77A4

C&C
162.215.253.15

Ursnif银行木马
HASH
82C9E95AB6539C2C9DAC250AB96E98B1

C&C
40.74.35.71
80.85.153.218
pzhmnbarguerite4819.com

CrySiS(Dharma)勒索病毒harma
HASH
01816325E9CB957FB10405C6D6824970

Zeppelin勒索病毒
HASH
59f9a71bd907118170585d68226be5de
f9b3b185b1538fa9c5b0c4e43b05f396

Sodinokibi勒索病毒
HASH
44bcefd86b7d36300eb2d77ba88f248cab5ecb9cfb0ec3e859e35ed519fa7795

Lime-RAT
HASH
2e0ab9c89e7f615b4a872f882baca79428a34058fa4a07fde9b4076bea488de6

C&C
81.109.117.136:6656:61458

Lokibot
HASH
0f798dd488f7eb8642441bb747494a9a25825ce00cfc30934ef0bbb789be923a
cb30f65be7c683c61cb3b653d07ab38bf7baef894bdceb4832c4b11a6a269caa

C&C
170[.]250[.]53[.]240
188[.]255[.]237[.]59
51[.]158[.]102[.]37
didxbooks[.]com
fiftint[.]com

URL
http://didxbooks[.]com/amzz/pin%5B.%5Dphp
http://fiftint[.]com/boot1/pin%5B.%5Dphp

njRAT
HASH
d0e47502c7dfd1c8cdfc04eac354a73ea2ed1504e3746b48e1c02fe8993c1931
e632779afa8a535c1c33326cd2ed3c21a2dd3d5978e83670b209bd42778fee4d

C&C
tcp://omnibeees[.]ddns[.]com[.]br:5552
tcp://1[.]243[.]157[.]185:6522

AZORult
HASH
1c0d1af30fc12cb964335c0a20ffeedd
d9cdaa157655d8434b73ebfb7e6c8c1c

FormBook木马
HASH
6a8c0e52e6782000bfda4da360b140e9

Revenge RAT
HASH
3585f08152993c0d1b600a14b6155f195897ed478654d84a1ac22ccad5ea8289

C&C
tcp://103[.]70[.]6[.]20:1117

404KeyLogger
HASH
621B8F30465BE435E2991362DF701018

C&C
103.24.200.152

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持,做安全的要少熬夜,注意身体……


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200121)
喜欢 (0)

您必须 登录 才能发表评论!