• 安全分析与研究:专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链
  • 安全分析与研究:关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息

【天天威胁情报】全球最新恶意样本IOC(20200625)

威胁情报 pandazhengzheng 3个月前 (06-26) 338次浏览 0个评论 扫描二维码

KillMBR勒索病毒
HASH
5EC5710DDE5BB7448F7C7DF49283326D0F50A30B
436E178BC3D4011EEA59B18220CA230768758C37
6094D6A4819E311359DDCE8A17172F7AE71D749C
7B2340867898E82224BEC29BE8C9FB7200009887
A366CE39E66DC44435D625FDA3309E2832FB1684
E24BA8864D8950E83D2693F454C5F109A7DE7B7C

Netwire RAT
HASH
EF86E680B9B0F9D2B678C2BAC63EE78A
64E0A3F6F60D5EB459BD11146421D675

C&C
crimea-kremlin.]duckdns.]org:3396

Kimsuky APT
HASH
7da971c53c4f19fd684858567268084d

URL
hxxp[:]//attachchosun.atwebpages.com/leess1982/leess1982.ps1

Mirai变种
C&C
159.65.155[.]229

URL
hxxp://159.65.155.229/wget
hxxp://159.65.155.229/curl

APT-C-12
HASH
501bc2316085abe6038153f934328f17

AsyncRAT
HASH
ab5f8fc012927d2a8f6f9e45891da8111e1de9adddd57969540ce7a39697a5e3

C&C
dellpower[.]theworkpc[.]com:1596
dellpower[.]theworkpc[.]com:2695
dellpower[.]theworkpc[.]com:4562

Dridex银行木马
HASH
fc94487b88c3f4bbe37d0778dc47bdcf
195813e71f005d25440d30a723b5a1a1
b8eb611067136ae5f8b758f016a18f60
864c29cebbe214a06d7a178384a334a8

AZORult间谍木马
HASH
528564ec89a2600b4934f6f115014783276e05df63fe5959f1c4787648c6beba

C&C
217[.]8[.]117[.]45
34[.]105[.]129[.]68

URL
hxxp://34[.]105[.]129[.]68/gate/libs[.]zip
hxxp://34[.]105[.]129[.]68/gate/log[.]php
hxxp://34[.]105[.]129[.]68/gate/sqlite3[.]dll
hxxp://barcla[.]ug/ac[.]exe
hxxp://barcla[.]ug/ds1[.]exe
hxxp://barcla[.]ug/ds2[.]exe
hxxp://barcla[.]ug/index[.]php
hxxp://barcla[.]ug/nw[.]exe
hxxp://gadem[.]ug/rac2[.]exe

TA505/CLOP勒索病毒
HASH
4dfb145cec1456cf6cf145f32f01ceff
92d0ca02e6874926e5b5fe7cf7351d7b

Parallax RAT
HASH
D149B481FF1994A5D7A3229E1B15EE9B

C&C
firestatedteam[.]com
albaweatherstats[.]com

 

最后欢迎大家关注微信公众号:安全分析与研究,专注于全球最新的恶意样本的分析与研究,深度追踪与解析恶意样本背后的黑色产业链,关注全球最新的安全攻击技术,及时提供全球最新最有价值的威胁情报信息,笔者有空休息的时候会不定期分享

想解锁更多安全分析与研究的各种姿势,可以加入知识星球进行学习,加入星球的朋友可以加入《安全分析与研究》专业群,与群里的各位安全研究员一起交流,讨论,研究各种安全技术,让你在学习成长的路上多一个伙伴,共同学习,共同成长

安全的路还很长,贵在坚持!


安全分析与研究, 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:【天天威胁情报】全球最新恶意样本IOC(20200625)
喜欢 (0)

您必须 登录 才能发表评论!