SocGholish Malware IOCs - Part 5

malware IOC

SocGholish - это структура атаки, которую злоумышленники используют, по крайней мере, с 2020 года. Термин Soc относится к использованию социальной инженерии для внедрения вредоносного ПО в системы.

Indicators of Compromise

URLs

  • https://a43f67a417e9e6.lap.detroitdragway.com/sendFeedback
  • https://profit.3stepsprofit.com/0gxE3ayQmhz5bT0DDO3/atMrsW6+M6qjKy28jMLyaYhNf+fimjqeHEpMIPdoBMZibOPMxQw/CFHXNnSjOe78aQ==
  • https://profit.3stepsprofit.com/3LcX1HcUHmpbrMxcgH4BIXLozfYvAzQflVp36rnysIuytqni94Y5sBNKFScdZ6OBsOH47Y7Bje1ms1D4LklXCw==
  • https://profit.3stepsprofit.com/bwCkFQJ5VFVQRsaYSqpCEpIADrc3SbCDuFzw9MXxQHqbzlRWqkD4lpvpF71Eahk4azBUs0HbsaGQmCq+D+YC1g==
  • https://profit.3stepsprofit.com/DwHI1nMSMDoLGR2zuR7sSa7IQC65FaPFyaD/8CVwSkqzL6Dtj/r4X75TyECSvbbigSpijvRPXNGt0KVn23jC0Q==
  • https://profit.3stepsprofit.com/updateassets/css.css
  • https://profit.3stepsprofit.com/updateassets/favicon/firefox.ico
  • https://profit.3stepsprofit.com/updateassets/img/chrome.jpg
  • https://profit.3stepsprofit.com/updateassets/logo/firefox.png
  • https://profit.3stepsprofit.com/w9oh4Eb+nJcoTBIGMhP1HSKoyd5j5dB+uXnmyjIya18=
  • https://profit.3stepsprofit.com/YE8NYoeCNRtTFZUIyAuRGW9U/BiQb0G76XlZGiKAXkjhGLiBsaKXw6b0r/HRg1Vz

MD5

  • 0d0bdd832aa1c90897149be96e599261
Добавить комментарий