Pony - это вредоносная программа с двумя основными функциями - кража информации и забрасывание на зараженные машины других вирусов с различными задачами. Она существует с 2011 года и до сих пор активно атакует пользователей в Европе и Америке.
Indicators of Compromise
IPv4
- 104.18.10.128
- 15.197.142.173
- 151.101.2.159
- 185.230.63.107
- 185.230.63.171
- 188.114.97.3
- 198.185.159.145
- 198.58.118.167
- 207.241.224.2
- 23.202.231.167
- 23.227.38.32
- 23.227.38.65
- 3.94.41.167
- 35.205.61.67
- 52.71.57.184
- 64.190.63.111
- 64.225.91.73
- 75.2.18.233
- 76.223.105.230
- 81.169.145.86
Domains
- atlaq.com
- avkit.org
- cdn.foxentry.cz
- edgeservices.bing.com
- ekucn.xyz
- fonts.bunny.net
- frederikkempe.com
- i.hizliresim.com
- img.strpst.com
- majul.com
- safebin.co
- sda.fyi
- serverless-benchmarks-rust.compute-pipe.com
- sun6-20.userapi.com
- video.ktkjmp.com
- ww1.gmai.com
- www.cio.inc
- www.crackingcity.com
- www.dynadot.com
- www.honga.net
SHA256
- 01b8cc1435db15d0dc38d01f6bdbab9fa5895342cb3d97551cffe1fb602b77b0
- 0d713c9ed0e44561e16f5310d37074de57c0eaf6eede9204d48f68261ec67979
- 125c88c0a34185a8a6c38ba5e7d461ccc5b9d8a1acc87871a618c3e15c32be42
- 1c3371f96ce677d88cc9ad8ef8960491c3b9b643117e4d2d435bc7bf9d21154a
- 1fe85d0e56fe4c83e10d256be61737ad64161d7c98730a74446775ccf2be7d3f
- 2a54903b91ddc1640c17844786301caa15e75a61b0d67146f1b3ea5925e8cfee
- 2b115a356e4ba25acc6746d466bead2e58569c3a91e9084b036a2cada7c06be8
- 2ce7ad2edfed9bf00a5df059bc2e83d4e5570765d1ce3b512926a32ba458b1b6
- 3dc965cfe039c7f3de866ceac51490e3c4fb080feafd07f75edd39dc937a576d
- 45fe119d5b7d73a1434401129c0ddbd0012399bcdb73c8a7f6878503146677b0
- 49d1e571783b9a7e0e80e825315443ddd8116e5fdfa68f5c74b52e7a83f1453c
- 501a73b5dfa062e03f2ca45f9808a4a006d30c2cda3322c409d5140427ecb5d7
- 51357f80c49e7dd61998efc163b61f187feebe6c374c3b50d259e7c50aef3166
- 67fb5e316328f2858c37ae08bf7767a850ba702b6c767d3f03baa94ea8fe6e90
- 92faf07c3b1c36d62291a830b547492b1c610ed042400c4764c631f728c17579
- a8f87315426d5c09fa7d6438b921520d47360d97ecef5cfbe9c018fcfd1a4ff3
- ad0499d408c24f5d8378f809cc3c7b6f340331761139d124b4630f5ba88a87c6
- bb8092fb1fe474f0b7ac56df60cf32c9935a9c84c492998a6fdc54a682ab283d
- c7c5656e3d27650f567e10fa2f02ddd27b0cc910518d1676495d1f69a3ff7f13
- d01094068850316eea6453c751393fe219f3a4b2e6dc3cb4ae27c78a2dad82b6