• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200125)

威胁情报 pandazhengzheng 8个月前 (01-25) 384次浏览 0个评论 扫描二维码

Fidel勒索病毒
HASH
23d0033fe765242cbc07ceeab7ba3736

TrickBot银行木马
HASH
73C4FB8446814291D082A447822E4F73
7bfcda74a8581d6ad868526592065c5e

Erica勒索病毒
HASH
b9c2b68d83fc3b348537e47cacaa7959

Dridex银行木马
HASH
41c4b510824f7deb7b457d46f20bcb0b
9e47e570b3130607cf716ade0a6800e6

URL
hxxps://ridgercop[.]com/calc.bin

njRAT
HASH
9ec00f48ffbaf0702079d50d69f6874ff72d759e0c8c9251f262c8d243802654
920872696e5911393610e0f5967c530a197c2ec43fa1f0ad30792712e8f3f019
04a95f4130f768eed3ef376e6fe65869a16177e5a414f44964929fabfc0fc490
b697861cc38f600c83f679c0b8fa3347bf5f869d89465c07101c92a5eb5f8163
54b9f5f02ed59fd73a075c419dbdeee63ff6f39a6069cac4f5e3d973382a05ca

C&C
tcp://157[.]245[.]220[.]192:5552
tcp://45[.]76[.]29[.]16:5552
tcp://palimiya[.]duckdns[.]org:4756
tcp://fidapeste[.]duckdns[.]org:5552

Lokibot
HASH
800268364ed2c75c5e66f6a07cf9d021

Revenge RAT
HASH
42e23b5a0fde78a0677c91043c9484aa6a9942fadf7e535a07104ff0dd501cb4

C&C
tcp://3030pp[.]hopto[.]org:1000

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持,做安全的要少熬夜,注意身体……


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200125)
喜欢 (0)

您必须 登录 才能发表评论!