[GS-009] Formbook Stealer IOCs

Spyware IOC

FormBook - это программа для кражи данных, распространяемая как MaaS. FormBook отличается от множества конкурирующих вредоносных программ чрезвычайной простотой использования.

Indicators of Compromise

IPv4

  • 104.167.76.78
  • 154.13.4.192
  • 104.206.212.196
  • 23.202.231.167
  • 37.0.11.227
  • 154.86.195.24
  • 154.55.133.184
  • 47.107.103.11
  • 103.224.212.219
  • 162.241.203.101

Domains

  • www.chaomibencao.com
  • www.zw323.top
  • www.www-515151.com
  • www.dsa.finance
  • www.xn--zlr00d.net
  • www.mozogaotaxi.com
  • www.conceptostirling.xyz
  • www.acijs.com
  • www.maxxaktiv.com
  • www.accordionartfestival.com

MD5

  • d7f67e41b441679fbd6910fe8a14c8b5

SHA1

  • 23620b5a6b35b4013d4839123ddc755f685aacde

SHA256

  • 30ffe321695ad79413fd882585113123e7dc9a222d1f98235cbb97b4d4cc2cc3
Добавить комментарий