RedLine Stealer IOCs - Part 13

Spyware IOC

Вредоносная программа крадет различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&C-сервера. Как и BeamWinHTTP, RedLine неоднократно распространялся под видом кряк-файла.

Indicators of Compromise

URLs

  • http://176.113.115.17:4132
  • http://193.233.20.13:4136
  • http://51.161.104.92:47909

 

SEC-1275-1
Добавить комментарий