• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200122)

威胁情报 pandazhengzheng 8个月前 (01-23) 355次浏览 0个评论 扫描二维码

TransparentTribe APT
HASH
1cb726eab6f36af73e6b0ed97223d8f063f8209d2c25bed39f010b4043b2b8a1

C&C
198.46.177.73

Ursnif银行木马
HASH
119B556390CC53F3924C1F3CAA9F916D
A50F7483633B4DCC5FDB48A8D8C9BA40

C&C
185.80.129.176
40.74.35.71

URL
hxxp://ftevinpgreta[.]com/gunshu/lewasy.php?l=inflaw7.cab

AgentTesla间谍木马
HASH
235129F6BA3A635686D5CB1F49506635
EEC872F980DB73A5C8DC84DFD934D349994560B3EA1ED067CABACBEB28CF5BC6

C&C
46.183.218.248
91.82.85.66

URL
hxxp://alphaputin.duckdns.org/og/kilo.bin

Mirai变种
C&C
217.182.38.147
205.185.122.174
147.135.99.103

URL
hxxp://217.182.38.147/telnet.sh
hxxp://205.185.122.174/Virtual/ChainAnti.x86
hxxp://209.141.58.161/Virtual/ChainAnti.x86
hxxp://147.135.99.103/engine/3ngine.x86

Matrix勒索病毒
HASH
ef03ec9954d9643d8d65afc0ace38dae463f1a626584455245f1f733b4991f4a

Sodinokibi勒索病毒
HASH
f99723f1961f7ba1ea05a528a60558df653fac5a4046cfa70865419548e51fc8

FormBook木马
HASH
C4232DDD4D37B9C0884BD44D8476578C54D7F98D58945728E425736A6A07E102

CrySiS(Dharma)勒索病毒
HASH
d5ed6188bf31b03b5597c3db184030a6

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持,做安全的要少熬夜,注意身体……


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200122)
喜欢 (0)

您必须 登录 才能发表评论!