Amadey Malware IOCs - Part 4

malware IOC

Amadey - это загрузчик, который может получать команды от злоумышленника на загрузку дополнительных вредоносных программ, а при использовании модулей кражи информации может собирать учетные данные пользователя в зараженной системе.

Обычно Amadey устанавливается с помощью SmokeLoader, который распространяется под видом обычных программ и вредоносных кряков. Однако в последнее время Amadey распространяется среди корпоративных пользователей через вредоносные файлы документов, прикрепленные к спамовым письмам, и используется для установки программы LockBit ransomware.

Indicators of Compromise

URLs

  • http://62.204.41.87/joomla/index.php
  • http://78.46.242.112/so57Nst/index.php
Avatar for Gnostis
Gnostis
SEC-1275-1
Добавить комментарий