SystemBC - это троянец удаленного доступа (RAT), который может скрывать связь с сервером командования и управления, а также депонировать другие штаммы вредоносного ПО.
Indicators of Compromise
IPv4
- 104.217.8.100
- 107.155.124.13
- 143.244.175.124
- 156.96.62.54
- 185.215.113.105
- 186.2.171.65
- 194.195.121.133
- 194.33.45.6
- 195.2.93.22
- 209.250.253.70
- 23.137.249.215
- 23.95.44.228
- 45.11.57.142
- 45.227.255.167
- 45.66.248.209
- 62.113.114.61
- 69.46.15.147
- 88.80.188.245
- 95.161.131.6
Domains
- adobeupd.host
- arhi-lab.com
- bestcdnforbusiness.com
- cheakendinner.xyz
- db2.pushsecs.info
- frederikkempe.com
- hgfiudtyukjnio.com
- jjj2.rop.dev
- kvarttet.com
- majul.com
- onionnkfuzyzbu2.xyz
- tik-tak.club
- tvtmhltd.org
SHA256
- 0229b0ed2674e64d663aadcd2d289315b73b14b43b35101ff4fd69456b7c5557
- 123605f3e22a46522073d25da4f58b5fbfc8cef2417dd0a95d00d85db096ee38
- 13249f865daee5581bcf1121c2c4e837d1b62c13e8af37ea20bcfad06073b322
- 1962f91125c15839d9e18b7273f1831cae8a191c574577210dda1a424e9e7628
- 2a9262660a612c10017d661e2cd82a2e1dabef943542e83bc0f72426622a761a
- 3564c81981f8f09caab954d67afc49d0cc9ecc309e07d4bcf06192908e01fb38
- 501ca31e41bf6984e2e70c9d246262e23813d28a35853fcbaad3e51edc7a3014
- 56dfe5a8929c21068bf928146323fb743fe216a7e0b045ee03b933552af6c0cb
- 58cd8b3c317bf4b339b15b773e471595a011c3fb0c6271b75a908a999850600b
- 665bcb7f7601b49961474f6f30495a18cdf3758e3b171874eb48190397b713a9
- 6fcaf4edd7edbe5b807c8a1feb3706f1287d7773c01af82e6e67dcd3b6caaf7e
- 8d3b3d32caff7db0c467bf2be7c572e67d667527aa9f3974e0d436bdf086b5d9
- a2eaa3485a9efff93e652cb5e3fef2bddaa1e631d2abc258a66f3d3b7f09f3de
- bb85e49014f9b6f09e73f32fe5a695549b6b3bf4656cb0041bde68e66f25f54d
- ca958072c2483f5cfab83972b3e5a25a163eed2d0d6df7d310ddf200a6fec53c
- d9cd94b48ccedbd006ec0c6c3d24f0fe18fa60d7a20f90408acbc3617d37126b
- e2cc138b0051fc6d2dce76941e2190d964c51754dac13705f63dad2941ccbba7
- e67edf2084f6eb6a63c54fe115d2c127d99332b16adcacf0db6de3cfb2584cec
- efb2b92a9ad40fb2d039fed04162ec421d3fd4bcd86adedbcb52d03ed5b742c1
- ffe11c5c82b3e725526bf00b707e52cc713600436c5382868b46b4e4a96ba344