SocGholish Malware IOCs - Part 8

security IOC

SocGholish - это структура атаки, которую злоумышленники используют, по крайней мере, с 2020 года. Термин Soc относится к использованию социальной инженерии для внедрения вредоносного ПО в системы.

Indicators of Compromise

Domains

  • aesinc.us.com

URLs

  • http://liveswords.xyz/c2conf
  • https://92l.info/update/download/647887023.png
  • https://aesinc.us.com/
  • https://bioenergiemaroc.com/assets/js/css.js
  • https://magydostravel.com/cdn/zwmrqqgqnaww.php
  • https://mhanational.org/MentalHealthInfo
  • https://mhanational.org/research-reports
  • https://xxxmir.info/cdn/zwmrqqgqnaww.php?reqtime=1695845654090
  • https://xxxmir.info/cdn-js/wds.min.php
  • https://xxxmir.info/download.php?v=22

Emails

  • chris_evans@aesinc.us.com

MD5

  • 1cfcd71517a86f325cd631fe0a87f96b
  • 64e3c6d6a396836e3c57b81e4c7c8f3b
  • caa962ed2afa038313650dddb7ed4698
  • fbb1e8ac73e4fbf5e12fdbb84a251d03
Добавить комментарий