AsyncRAT Malware IOCs - Part 13

remote access Trojan IOC

AsyncRAT - это RAT, который может контролировать и удаленно управлять зараженными системами. Эта вредоносная программа была представлена на Github как легитимное программное обеспечение для удаленного администрирования с открытым исходным кодом, но хакеры используют ее для множества мощных вредоносных функций.

Indicators of Compromise

URLs

  • http://ehxevg.top/1.php?hash=
  • http://ehxevg.top/2.php?id=THOR-ODINSON&key=85192161103
  • http://sdfuvy.top/1.php?hash=
  • http://sdfuvy.top/2.php?id=RAT-CATCHER&key=50455163003
  • https://capecod-junk.com/qwj/39f/cxbk6k0w4cc
  • https://heatherharrington.net/27m/fya/ar9t2zrvmfj
  • https://marketsheadlines.com/wsbfdthfg/
  • https://notebooknut.com/qzc/h3054isqvmf
  • https://tacuabol.net/wfhfxtktf
  • https://tacuabol.net/wfhfxtktf/
  • https://temp.sh/bfseS/ruzxs.exe
  • https://wipeuganda.org/wsbfdthfg
  • https://wipeuganda.org/wsbfdthfg/
  • https://www.marketsheadlines.com/wfhfxtktx
  • https://www.marketsheadlines.com/wfhfxtktx/

Emails

  • eugenio.poggi@fpsroma.cisl.it
  • info@progettozerodue.it
  • yoshida@takakuraunyu.co.jp

MD5

  • 1dcc9bfa2bb6ddae212a43912eb21a48
  • 2b8479bd2264b4bb670483953e4318f4
  • aa031483226304d4fbf40601886f5da4
  • dc7df96f6b43d43169941badd9010316
  • f2a978c6c943823b9f3d401414df3b58
  • f54708add2700ee064613e53f5ed6c6a
  • f832747cfa3316c3345fada27593d95b
  • f84e3e0795f3dc9908010fa31381f319
Добавить комментарий