IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

*マルウェア種別: ランサムウェア

ランサムウェアの リークサイト (まとめ)

【アクセス可能】 犯罪組織 脅迫サイトのURL 備考 Arvin Club http://3kp6j22pz3zkv76yutctosa6djpj4yib2icvdqxucdaxxedumhqicpad.onion/ Astro Team http://anewset3pcya3xvk73hj7yunuamutxxsm5sohkdi32blhmql55tvgqad.onion/ Clop http://ekbgzchl6x2ias37…

Astro Locker (2021/04/15)

【インディケータ情報】■ハッシュ情報(Sha256) - Astro Locker - 2c44444d207a78da7477ae1af195d4265134e895bebb476f7b2c003f1467a033 (以上は MBSD の情報: 引用元は https://www.mbsd.jp/research/20210415/astro-locker/ ) 【検索】google: 2c44444d207a7…

ランサムウェアの拡張子 (まとめ)

【拡張子】 ランサムウェア名 拡張子 ランサムノート 備考 Adhubllka .see_read_me Read_Me.txt AHP .AHP AIDS AgeLocker .sthd2 HOW_TO_RESTORE_FILES.txt Ako Alix1011RVA .Alix1011RVA ReadME-Alix1011RVAEncryption.txt Arrow id-C279F237.[biashabtc@re…

Sarbloh (2021/03/08)

【概要】 項目 内容 拡張子 .sarbloh ランサムノート README_SARBLOH.txt 【インディケータ情報】■ハッシュ情報(Sha256) - Sarbloh - b8756966cf478aa401a067f14eefb57f34eea127348973350b14b5b53e3eec4f 5a7da8e180cbf700634d753635e9c89bdf7448cde913abdc3…

Snake / EKANS (まとめ)

【インディケータ情報】■ハッシュ情報(Sha256) - Snake /Ekans - e5262db186c97bbe533f0a674b08ecdafa3798ea7bc17c705df526419c168b60 (以上は MalwareHunterTeam の情報: 引用元は https://www.bleepingcomputer.com/news/security/snake-ransomware-is-the…

MegaCortex

【インディケータ情報】■ハッシュ情報(Sha256) 86aeea7b383e35d4eec0219f031935648ddcf0b257196d3b60e44091ac4e99c2 2fc0512083ca44f2669815a8ce8fdcf1eaac63a282fbbc4c1c0892422816251f 7CE65E84FE4161B8610C93345352C12A6A311251B0FA27576FF3E10B43664BA5 …

Cerber (2019/10/25)

【インディケータ情報】■ハッシュ情報(Sha256) - Cerber - 0571ddf62e8bcf0dfc91f61079145ef5a334ade39ffd45d7ce88b4cbe42a15d3 09606b24a726b8179417a36c9aca18f44ebcf98f2240fbb398b70c49090d050b 162012945f91033f3683b742d660795cc2e184f41d6db3a15703e3…

Cryzip

【インディケータ情報】■ハッシュ情報(MD5) 86a48836bced8c4a0b59fca972800890 (以上は Secureworks の情報。 引用元は https://www.secureworks.com/research/cryzip ) ■ハッシュ情報(Sha1) 0b3a49b3172fc65db607fcb1b8029820ec11c5b6 (以上は Secureworks …