Emotet - один из самых опасных троянов, когда-либо созданных. За время своего существования он был усовершенствован и превратился в очень разрушительную вредоносную программу. Его жертвами становятся в основном корпоративные пользователи, но даже частные пользователи заражаются в ходе массовых спам-рассылок.
Indicators of Compromise
IPv4
- 139.219.4.166
- 45.127.102.193
Domains
- airhobi.com
- andrewpharma.com
- bencevendeghaz.hu
- dacsandongthapmuoi.vn
- dhnconstrucciones.com.ar
- erkaradyator.com.tr
- fromthetrenchesworldreport.com
- gedebey-tvradio.info
- greenisco.com
- harleyqueretaro.com
- helmprecision.com
- kevinley.com
- ns1.koleso.tc
- www.chawkyfrenn.com
- www.globallaborsupply.com
- xyktza.nbxyk.net
- yesdeko.com
URLs
- http://139.219.4.166/wp-includes/XXrRaJtiutdHn7N13/
- http://139.219.4.166/wp-includes/XXrRaJtiutdHn7N13/?140152
- http://45.127.102.193/images/3Qh6z9z6SSc1NH/
- http://airhobi.com/system/4Z6puOENN1DH2HYMzKLz/
- http://airhobi.com/system/gbh/
- http://andrewpharma.com/ost/NjKVUWPAuvq4Sr/
- http://dhnconstrucciones.com.ar/wp-admin/Sm02ZsVDYWdoTb7rqL/
- http://erkaradyator.com.tr/Areas/Ar2lgC3yhtxBY/
- http://fromthetrenchesworldreport.com/analytics/ZY5ntk/
- http://gedebey-tvradio.info/wp-includes/b8Cana2zy/
- http://greenisco.com/scripts/lrXyEqX/
- http://harleyqueretaro.com/renew2019/Back2016-12-22/cv/data/mFTZ50JsmKq/
- http://helmprecision.com/Helm/main/css/F1RnG5nDhK/
- http://helmprecision.com/Helm/main/css/k8Ui5h/
- http://kevinley.com/lib/bbKR/
- http://www.chawkyfrenn.com/icon/BzGzSWFZIZGaTK/
- http://www.chawkyfrenn.com/icon/JtT/
- http://yesdeko.com/app/Fxxsxdcj25x/
- http://yesdeko.com/app/mydLAE/
- http://yesdeko.com/app/yTjFWTnDxio/
- https://bencevendeghaz.hu/2zjoi/aUJLqwAxxlq/
- https://dacsandongthapmuoi.vn/system/cron/HwOtNCFo/
- https://ns1.koleso.tc/b512c9bf0b/RnLGmaMVRRbyeY3nZb/
- https://www.globallaborsupply.com/wp-admin/eaeUuTop/
- https://xyktza.nbxyk.net/addons/cy163_customerservice/xGNYf1YCZ0ZF/