NetSupport RAT IOCs - Part 9

NetSupport RAT основан на NetSupport Manager, легитимном инструменте, который часто используется злоумышленниками в злонамеренных целях способами, аналогичными TeamViewer. NetSupport Manager, используемый злонамеренно или иным образом, обеспечивает полный и всесторонний контроль над целевым устройством.

Indicators of Compromise

Domains

  • accessdubuquejobs.com

URls

  • http://5.252.177.126/fakeurl.htm
  • https://accessdubuquejobs.com/
  • https://seyishalom.com/cdn/91c818ee6e9ec29f8c1.php
  • https://seyishalom.com/cdn/wds.min.php
  • https://seyishalom.com/cdn/zwewmrqqgqnaww.php?reqtime=1693502042914
  • https://tiffandvicks.com/1.7z
  • https://tiffandvicks.com/111.bat?64595
  • https://tiffandvicks.com/22.bat
  • https://tiffandvicks.com/7zz.exe

MD5

  • 2535a2f4fa17c7f603ad9294119a60ff
  • 381e1ca80db69df6d6d5954b98ba435b
  • 4feddcf9d67403b23f8904beef47da6f
  • 5070890a29b0231561505e694a21989f
  • 5c8a2d1fb87127e72991b59bf26f0535
  • 665529848ea27a1088c92c9799b1ef49
  • 7fed8fa6dba9faf02fb1e5c38712a77e
  • e7bd534cfa2f2296fd8971f6c65bc819
  • ecf1b64c6b8e5cdaeee71cd0d896e86a
  • edef93a51a52556b2b4e69d5e94f9b3a
  • ef74049e37875112967470b1099f4f00
  • f70b67c2b3204b7ddd8b755799cccff0
Добавить комментарий