Emotet (E4, E5) Botnet IOCs - Part 7

botnet IOC

Emotet - один из самых опасных троянов, когда-либо созданных. За время своего существования он был усовершенствован и превратился в очень разрушительную вредоносную программу. Его жертвами становятся в основном корпоративные пользователи, но даже частные пользователи заражаются в ходе массовых спам-рассылок.

Emotet Botnet

Indicators of Compromise

Domains

  • iluminaguarapuava.com.br
  • upscalifornia.us
  • webbandi.hu
  • webnet.ltd.uk
  • xebabanhchohang.vn
  • yourbankruptcypartner.com
  • zarzamora.com.mx
  • wpbizwon.com
  • watersgroupglobal.com
  • web4nothing.com

URLs

  • http://157.245.196.132:443
  • http://51.161.73.194:443
  • http://45.186.16.18:443
  • http://41.73.252.195:443
  • http://159.89.202.34:443
  • http://45.176.232.124:443
  • http://149.56.131.28:8080
  • http://115.68.227.76:8080
  • http://163.44.196.120:8080
  • http://209.97.163.214:443
  • http://151.106.112.196:8080
  • http://212.24.98.99:8080
  • http://103.70.28.102:8080
  • http://153.126.146.25:7080
  • http://186.194.240.217:443
  • http://164.68.99.3:8080
  • http://203.114.109.124:443
  • http://72.15.201.15:8080
  • http://119.193.124.41:7080
  • http://51.91.76.89:8080
  • http://45.235.8.30:8080
  • http://82.223.21.224:8080
  • http://91.207.28.33:8080
  • http://103.43.75.120:443
  • http://5.9.116.246:8080
  • http://159.65.88.10:8080
  • http://107.170.39.149:8080
  • http://146.59.226.45:443
  • http://45.118.115.99:8080
  • http://201.94.166.162:443
  • http://167.172.253.162:8080
  • http://206.189.28.199:8080
  • http://94.23.45.86:4143
  • http://197.242.150.244:8080
  • http://160.16.142.56:8080
  • http://150.95.66.124:8080
  • http://110.232.117.186:8080
  • http://101.50.0.91:8080
  • http://173.212.193.249:8080
  • http://185.4.135.165:8080
  • http://196.218.30.83:443
  • http://1.234.21.73:7080
  • http://1.234.2.232:8080
  • http://103.132.242.26:8080
  • http://129.232.188.93:443
  • http://159.65.140.115:443
  • http://207.148.79.14:8080
  • http://209.126.98.206:8080
  • http://79.137.35.198:8080
  • http://188.44.20.25:443
  • http://183.111.227.137:8080
  • http://131.100.24.231:80
  • http://158.69.222.101:443
  • http://134.122.66.193:8080
  • http://103.75.201.2:443
  • http://37.187.115.122:8080
  • http://213.241.20.155:443
  • http://172.104.251.154:8080
  • http://64.227.100.222:8080
  • http://51.254.140.238:7080
  • http://46.55.222.11:443
  • http://82.165.152.127:8080
  • http://165.22.254.68:443
  • http://198.199.70.22:8080
  • http://104.244.79.94:443
  • http://103.224.241.74:8080
  • http://88.217.172.165:8080
  • http://118.98.72.86:443
  • http://104.248.225.227:8080
  • http://196.44.98.190:8080
  • http://103.254.12.236:7080
  • http://157.245.111.0:8080
  • http://68.183.91.111:8080
  • http://202.29.239.162:443
  • http://37.44.244.177:8080
  • http://139.196.72.155:8080
  • http://64.227.55.231:8080
  • http://103.85.95.4:8080
  • http://195.77.239.39:8080
  • http://202.134.4.210:7080
  • http://54.37.106.167:8080
  • http://103.41.204.169:8080
  • http://85.25.120.45:8080
  • http://59.148.253.194:443
  • http://175.126.176.79:8080
  • http://103.126.216.86:443
  • http://93.104.209.107:8080
  • http://103.56.149.105:8080
  • http://202.28.34.99:8080
  • http://103.71.99.57:8080
  • http://62.171.178.147:8080
  • http://116.124.128.206:8080
  • http://54.37.228.122:443
  • http://210.57.209.142:8080
  • http://128.199.217.206:443
  • http://36.67.23.59:443
  • http://188.225.32.231:4143
  • http://87.106.97.83:7080
  • http://85.214.67.203:8080
  • http://78.47.204.80:443
  • http://178.62.112.199:8080
  • http://165.232.185.110:8080
  • http://157.230.99.206:8080
  • http://165.22.254.236:8080

MD5

  • 122ff007826c2d9fcfb615aaa45a6a0f
  • 134920690df82ff47e36efbac9aa39dd
  • 1814711f7934649aef641fb9d8edfa01
  • 1bfa67b47e1e63531c896278b06f1eba
  • 208a518350fc5570278d103cdaa9de7d
  • 21eb76b08666f8ba4a7d0e952de7814c
  • 288ed65a776159e8d7ef0c2ee4852e4d
  • 29a49b98462b3a5dde4cca81a320f6a0
  • 2c991382dccd83cf7069690ca6f14da8
  • 343d84853d6433a1d0ad3e41c2488985
  • 40ceaf432bbe49543593de14f7b49c45
  • 4ce3d5b27abc003100325f5d9abda848
  • 6845495c56fa8a698af6fecf39aae9c3
  • 6edcb5576ef12e190deff71daf516a9b
  • 71d08f1814e778efc21ddd4b64955929
  • 818fb7b69644e0b2ef4f648992ef324b
  • 98f441386e6b5354ecb5b72604297297
  • 9a1ff9c1f4f46501dd11b20cbd6e0228
  • d211198c414aab81d270a75257a9f454
  • e87f636af5f82b2c4a050a92e265d431
  • ee24157f0d4641459ffc022f6a57491d
Avatar for Gnostis
Gnostis
SEC-1275-1
Добавить комментарий