RedLine Stealer IOCs - Part 22

Spyware IOC

Вредоносная программа похищает различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&C-сервера. Как и BeamWinHTTP, RedLine неоднократно распространялся под видом кряк-файла.

Indicators of Compromise

IPv4 Port Combinations

  • 176.113.115.145:4125
  • 185.161.248.90:4125
  • 77.91.124.145:4125
  • 81.161.229.110:12767
Добавить комментарий