• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200529)

威胁情报 pandazhengzheng 2个月前 (05-29) 73次浏览 0个评论 扫描二维码

IcedID银行木马
HASH
bf61de5c8c5da0b79f0fccca3c4f5e04

URL
hxxps://3chickens[.]pw/background.png

offwhite勒索病毒
HASH
2425631C1907069C8A1412DF00A6C744

Ursnif银行木马
HASH
158d543876f5c8cc5f4e6163053ade57

C&C
mcc.avast,com
line[.mbclegacyllc[.net

URL
hxxp://gstat.matthewsalemstolper[.]com/pagament1.exe

Sodinokibi勒索病毒
HASH
4b4ba2112b142239d2a2af7eaaa9ecd805a7b7b42b5f7b57068aac9269d2404b
958eaca5902bff4ae0ec1cf6f9b0f5dbedb017e2f1ac849625447e1bf1140dc7
d7cae168b43dae35456e0f0202c01e5182b883f774d2813a2a6ce3809f91ccd4

AgentTesla间谍木马
HASH
691BA435D9FCFD46DB14AD44DB6B62F7

C&C
http://ftp.kassohome.com.tr

AZORult
HASH
16f357a7dbce4390c39f7218cbb9c128998ff10371f3e2877887c98b61ea9ac0

C&C
195[.]201[.]225[.]248
217[.]8[.]117[.]45
34[.]107[.]4[.]68

PowerShell_Empire_Agent
HASH
85e5b6364f0239d782b7f05e99eb9895e73cbf1f103fd054cbcadd970b09d207

C&C
utrum[.]serveo[.]net:80

CobaltStrike_Beacon_DLL_Reverse_HTTP
HASH
6d1bee14006d9a59888e8e5d9bcb7db128d45b4dcd04beacc6c99c323a561fbe
d0c090bce0b2b1cbbca10218b5905835526e299a2fa483df8f853ca8120a963e

C&C
payroll[.]blogtodaynews[.]com

njRAT
HASH
14c71c571d6f5cbac57a8570f3d49febe32ed72762bf5c195e599022f09fdfac

C&C
xoruf[.]ddns[.]net:5553

Banks1勒索病毒
HASH
50a8eaf7e9aacf554862a4dd4a44f70f

zloader
HASH
B67996835AA819597F45BFEB11D51232

C&C
sibelikinciel[.]xyz

URL
hxxp://mazspares[.]com:443//iofiles/boss.php

Zorab勒索病毒
HASH
E7766E1ECF082BAD3BCD7ADE33E1BC3C

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持!


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200529)
喜欢 (3)

您必须 登录 才能发表评论!