AsyncRAT Malware IOCs - Part 10

remote access Trojan

AsyncRAT - это RAT, который может контролировать и удаленно управлять зараженными системами. Эта вредоносная программа была представлена на Github как легитимное программное обеспечение для удаленного администрирования с открытым исходным кодом, но хакеры используют ее для множества мощных вредоносных функций.

Indicators of Compromise

URLs

  • http://rigujze.fun/1.php?hash=
  • http://rigujze.fun/2.php?id=$env:computername&key=$pnmxgciwjaho
  • http://rigujze.fun/2.php?id=DESKTOP-7GPTOES&key=100976462916
  • https://oluwafemiwoman.com/live/
  • https://stickmaschinen.ch/oxs/pqk/vn5ofcntjud
  • https://stickmaschinen.ch/vg9/aum/dueg6w2lqp1
  • https://tacuabol.net/wcsgtrhsg/
  • https://temp.sh/bfseS/ruzxs.exe

Emails

MD5

  • 0ff1349c9462449acae7fb2583ee6547
  • 984fd981475cc7eba701c98f57a73984
Комментарии: 0