Autoit Malware

ransomware

Autoit - это семейство вредоносных программ, использующих известный инструмент автоматизации AutoIT, широко используемый системными администраторами. AutoIT предоставляет богатый язык сценариев, позволяющий писать полнофункциональные вредоносные программы. Это семейство устанавливает себя в систему и связывается с сервером C2 для получения дополнительных инструкций.

Indicators of Compromise

IPv4

  • 13.56.128.67
  • 23.3.13.154
  • 23.3.13.88
  • 23.63.245.19
  • 5.206.225.104
  • 8.248.165.254
  • 8.249.217.254
  • 8.253.131.121

    TTP - тактика, техника, процедуры

    Тактика, методы и процедуры (TTP) обобщают предполагаемые методы MITRE ATT&CK, используемые Autoit.

    IDТехникаCWEОписаниеДоверие
    1T1006CWE-21, CWE-22Обход имени путиВысокий
    2T1040CWE-319Обход аутентификации путем захвата и повторного воспроизведенияВысокий
    3T1055CWE-74ИнъекцияВысокий
    4T1059CWE-88, CWE-94Межсайтовый скриптингВысокий
    5T1059.007CWE-79, CWE-80Межсайтовый скриптингВысокий
    Комментарии: 0