• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200619)

威胁情报 pandazhengzheng 2个月前 (06-19) 146次浏览 0个评论 扫描二维码

Gamaredon APT
HASH
d7e41458b0c0ba6b4bfdbb38c9feffbbc3e45fe88fdc2669cedabae33848e2e1

C&C
141.8.192[.]31
opertos[.]freedynamicdns[.]org
malofid[.]freedynamicdns[.]org

URL
hxxp://serakuz.freedynamicdns[.]org/lib/var/FCgnOw.dot

NanoCore RAT
HASH
b35865915fcedd4ec170bdf87e166cb2

C&C
mdhkazerni1555[.]ddnsking[.]com

URL
hxxp://wispy-kusu-6956[.]hiho[.]jp/EGE/ABU.exe

Kimsuky APT
HASH
1e14ded758c5dd7b41fe20297935eeef

ZLoader
HASH
93B262BA17D67869E7284FC5C81120CA

URL
hxxps://wireborg[.]com/wp-keys.php
hxxp://zmedia.shwetech[.]com/wp-keys.php
hxxps://datalibacbi[.]ml/wp-keys.php
hxxps://procacardenla[.]ga/wp-keys.php

Sodinokibi勒索病毒
HASH
46c99ef6f07b3053729736bc4aeab0d630de3cf1dbffdfa0e2c93c7f2fad55c2
a720b9111e7c1036de0049a60d5a39faf679970d1ea387712c85776bd5778644

PowerShell_Meterpreter_Reverse_TCP_x86
HASH
07948e968507b69b85d4348c83dac45222edef93c811e452c1a08138a2607cc2

C&C
3[.]20[.]98[.]123:16853

njRAT
HASH
f4fbad6821c01d089bdc3ab2fa27b8f05336aa0931eb7e1a43526559d844cd5b

C&C
webewr[.]com:7800

Revenge RAT
HASH
478ADD307111C14D8021A86E20895CAD

C&C
185[.]165[.]153[.]250:5478
193[.]56[.]28[.]134:5478
193[.]56[.]28[.]101:5478

URL
http://176[.]119[.]29[.]70/microsoft%5B.%5Dmsi

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持!


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200619)
喜欢 (2)

您必须 登录 才能发表评论!