Agent Tesla Stealer IOCs - Part 18

Spyware IOC

AgentTesla - это инфошпион. Он сливает учетные данные пользователей, сохраненные в веб-браузерах, электронной почте и FTP-клиентах.

Indicators of Compromise

URLs

  • https://api.telegram.org/bot6834342758:AAHnpbyPCzi-sEo22oVL6DdX9cuTElu_WyA/
  • https://download2439.mediafire.com/zixcn56s05hg0XGu6EO73qZ7V8JXcL1SKVOx-Il4T0Mpb3S7FYd052TzpCwN1rxyfy9LYFv2eksD9EPEkDp8pJ421EZENHoeZKScjbXOwfI8n98MuADcQrp7OTG--WacJat9INpHdt4U7nuY5TwGq5rz1SeyEV6N17kb1LB40TNXr2w/zp64xissayiwlev/Request+for+Quote.tgz
  • https://www.mediafire.com/file/zp64xissayiwlev/Request+for+Quote.tgz/file

MD5

  • 01f774e827b02711fa3f57850115cdcc
  • 82a89037a57ae68cbc3a6a6c84242b35
  • aa378e18ce2c31bdda7b895fa2c1f5eb

SHA1

  • 0987c7fbd663e1e05d88d0d65171fcf45bdcb095
  • 32b283eeaf191234998cce48093b38733c4c3a49
  • 3d010d34c37796986a5f859aee14625ca301661a
Добавить комментарий