WikiLoader - это сложный загрузчик, целью которого является установка второй полезной нагрузки вредоносного ПО. Вредоносная программа содержит интересные техники уклонения и пользовательскую реализацию кода, что затрудняет ее обнаружение и анализ.
Содержание
Indicators of Compromise
URLs
- https://1oneventos.com/wp-content/themes/twentytwentyone/vu0bkq.php?id=1
- https://cdn.discordapp.com/attachments/1063897668436381750/1204721405757751316/1_npp.8.6.portable.x64.zip?ex=65d5c33d&is=65c34e3d&hm=bf77aa43802547e43eb71cb5daf3791453df8b98113b27d72ffec5e19c029858&
- https://emprendi2.com/assets/css/oxewdf.php?id=1
- https://helpforhypnotherapists.com/wp-content/themes/twentytwenty/zaevgn.php?id=1
- https://jubileemovement.org/wp-content/themes/twentytwentyone/3jubhh.php?id=1
- https://kontaktlines.com/mykn.kuehne
- https://kontaktlines.com/us.kuehne-nagel.com
- https://www.dicatindustrial.com/wp-content/themes/twentyseventeen/et3tah.php?id=1
SHA256
- 0de42118dd0cd861bea13de097457ccb407aae901b14e0bec59b0abe660cdf1f
- 2db2488bcd865960f197451d7636d2e62166fee9317a855f0b5969459d5a015b
- a3a267aa6f5b0ade2e4829ba18a1baa5bf9a622b49767c1f849090d9263ff68d
- d859f4ca59bee60d3c8bea67e4035b973a17014b57aee57ad1a372934d9739b3
- ea88810283d251a5e45148d11b73337792989342b20f923f01078d5385a66655