IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

2017-06-23から1日間の記事一覧

XXMM

【インディケータ情報】■URL - XXMM - http://.php?t0=&t1=&t2=&t6= http://.php?id0=&id1=&id2=&id6= http://.php?idcard0=&idcard1=&idcard2=&idcard6= http://.php?item0=&item1=&item2=&item6= http://.php?ps0=&ps1=&ps2=&ps6= http://.php?h=&o=&w=&y=…

Datper

【インディケータ情報】■URL - Datper - http://ドメイン名やパス>.php?<英小文字列>=<16 桁の 16 進文字列>1<ランダムな文字列> http://ドメイン名やパス>.php?<英小文字列>=<16 桁の 16 進文字列>2<Base64 された文字列に似た文字列> (以上は Dell Secureworks の情報: 引用元は https://pcd</base64>…

Daserf

【インディケータ情報】■URL - Daserf - http://.gif または http://.asp http://.php?id=&=<Base64 された文字列に似た文字列> (以上は DEll Secureworks の情報: 引用元は https://pcdnscwx001.azureedge.net/~/media/Files/JP/Reports/Secureworks-Bronze-Butler-Report.ashx?modified=2018</base64>…

Gofarer

【インディケータ情報】■URL - Gofarer - http://.php (以上は Dell Secure Works の情報: 引用元は https://pcdnscwx001.azureedge.net/~/media/Files/JP/Reports/Secureworks-Bronze-Butler-Report.ashx?modified=20180419151034 ) ■USER_AGENT - Gofarer -…