Emotet Botnet IOCs - Part 12

botnet IOC

Emotet - один из самых опасных троянов, когда-либо созданных. За время своего существования он был усовершенствован и превратился в очень разрушительную вредоносную программу. Его жертвами становятся в основном корпоративные пользователи, но даже частные пользователи заражаются в ходе массовых спам-рассылок.

Emotet Botnet

Indicators of Compromise

IPv4

  • 112.78.112.34
  • 138.197.68.35
  • 144.202.108.116
  • 146.59.151.250
  • 162.243.103.246
  • 164.90.222.65
  • 178.255.41.17
  • 193.53.245.52
  • 201.73.143.120
  • 34.80.191.247
  • 52.18.235.51
  • 91.239.206.239

Domains

  • airhobi.com
  • distinctive-obi-mgw.aws-euw1.cloud-ara.tyk.io
  • yudaisuzuki.jp
  • zspwolawiazowa.pl

URLs

  • http://airhobi.com/system/4Z6puOENN1DH2HYMzKLz/
  • https://www.yell.ge/nav_logo/cvLMav68/

SHA256

  • 1e8d9f532c2c5909ba3a8ec8d05fc8bed667dcc0c2592224827b614af7fa3ce1
  • 25d4b42c98e6fb6ea5f91393252a446e0141074765e955b3e561d8b56454a73a
  • 2c7e18f64c2f229d03afc9b6231f950c0489b684ec0792e75baceb4a03833ff3
  • 6b4808050c2a6b80fc9945acdecec07a843436ea707f63555f6557057834333e
  • aa4b22bf31692e70b63dfa0c93888e1795c2d861550f6926c720c3609df4c39a

 

 

SEC-1275-1
Добавить комментарий