NetSupport RAT IOCs - Part 13

remote access Trojan IOC

NetSupport RAT основан на NetSupport Manager, легитимном инструменте, который часто используется злоумышленниками в злонамеренных целях способами, аналогичными TeamViewer. NetSupport Manager, используемый злонамеренно или иным образом, обеспечивает полный и всесторонний контроль над целевым устройством.

Indicators of Compromise

URLs

  • http://r.infocashlez.com/tr/cl/TpbUh9cBRwuZLT5asFkBnD3NW0uvFkQ1475mkZrNZQVmEDXS5AFfk6GKlqMgT-9Sua0PYB-3uvQhG58VfTMJugmdLWFkMEyhfwibX8RfKo0HEU_qwOJ-TP_Ah7CfoDR0-S2ydcchuPfJPSyB1CQlkXE8s84CdWkQ8VBbd79nLJp_Sxw4vtgyNX9fZBvveEeUKnPgrkXh6ln_Pbeni82G0VYJTYEYHvVD-ZUnhsOVpegU56xDw6CKYMkAJRS1lKztpn0fBYXvjQJ_wOyKWrP7lqRs8NdL4A
  • https://chateauauvergnefrance.com/wp/re/
  • https://chateauauvergnefrance.com/wp/zez/inv
  • https://hsdiagnostico.com/readme.php
  • https://utc-opensocial.googleusercontent.com/gadgets/ifr?url=https://chateauauvergnefrance.com/wp/zez/inv
  • https://wrinovacoes.com.br/inview.php?txid=596916

Emails

  • accountings@cashlez.com

MD5

  • 7843c4c02634bca24ee02770be2dc75c
  • ac22d2ceedcc9c63518642f434aeedee
Добавить комментарий