• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200128)

威胁情报 pandazhengzheng 4个月前 (01-28) 451次浏览 0个评论 扫描二维码

Ragnarok勒索病毒
HASH
48452dd2506831d0b340e45b08799623

TrickBot银行木马
HASH
A685FC9D2D1BE6D7C095686BCA098D05

Ouroboros勒索病毒
HASH
117C3707F4D8DB004A0E7EF86350612B

C&C
148.251.247.174
80.82.69.52

makop勒索病毒
HASH
8946520970AC0D53437E0600B6AE4574
4094229ca4182de4331a9e951c95fadd

Sodinokibi勒索病毒
HASH
973cc5c1c9be90bfade77a6d73ed238fed509e7b2601103a94f3de0fe0653a9e
8a43b042a95595a00bb4ddef4cddc3a164b38ef0dbd3818f896aa42657c08374
2bc93648ffc475cd4e5258f381132866cddfd8c0d5adf6be3d6218cb750ac5f3
0d8716561e8a1b07f80252c55963f4af7b7008579953ee9bf60c59ef3a6f6b61
b6c6bce23e46ab26918b051346cc0231e0ca649ca86c472eadf1c4fcd4f953cf

Gamaredon APT
HASH
a4b6abdbcdceab1ad5cf6784600aca34
dd1033f4fa3fc8ba0fde4eb457a4fe6f

C&C
kastoget.hopto[.]org
papir.hopto[.]org

NanoCore RAT
HASH
0a8d5b66dab989ff7310b8155fbbe51c

C&C
jukax.ddns[.]net:9995

njRAT
HASH
b6bed68d66941b73edbe918b13784282d6ae5c76e616270ef898fd77c7d62b0a
fbd23c0c4afc4fea54cb6000bb542de99879d55fe63b5e214cd4bcea7dfe63db
559bce2a0ccd5b7072b8b0c235528b2ffeddb2425434b70af3f3132b5251c2ce

C&C
tcp://110[.]8[.]46[.]185:8080
tcp://chakirtqsh[.]ddns[.]net:1177
tcp://fjko2dk1ml135[.]kro[.]kr:8080

Nishang_Invoke-PowerShellTcp
HASH
381f156af1691144563576505fc539784d4a4a033ae72e68fa80d112f8b4b47b
2e0dedd3e2544289a44f04c20ad2321dc8eb33965ce1322569ffb83c87a505e2

C&C
0[.]tcp[.]ngrok[.]io:10869
0[.]tcp[.]ngrok[.]io:12466

Phobos勒索病毒
HASH
9C734D689428DDBFA7A27DF61C199805

Xorist勒索病毒
HASH
606c301a63b783ba1b93b744ff20e9c3

NetWire RAT
HASH
6833316eb7e9021bed2552db79bf4ad3

C&C
79.134.225.96:6556

URL
hxxps://pastecode[.]xyz/view/raw/1738abcc

Dridex银行木马
HASH
2D54840AF552077DD03E10F27739F8BD
14FA3A9C2E59EC33D993472AC2B372AE55F5EDFD5BD60DBD26B30FBF97D9171C

C&C
162.241.85.37

404KeyLogger
HASH
d0896b51656cdb77ea031ef845a65f9d

Ursnif银行木马
HASH
901a93a8272d77ddcaa2f7c903933011
5d3c9ee3adc680906ded7211d7874b3f
391f23602d353219ba17703fa3b86a01

C&C
agenziadellentrate[.space
wodce2020.[xyz
qsxw2020.[xyz

Star Stealer
HASH
5a4886dc666aee2d493dae8cf613906eac9718e659f8b748cb4906d295dcca54

CryptoPatronum勒索病毒
HASH
458ad7362cfb6980b9e7eb19ab83ddc6d261bf6b057f1892267dd55c656e9686

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持,做安全的要少熬夜,注意身体……


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200128)
喜欢 (1)

您必须 登录 才能发表评论!