IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

IoC: URL

3年半分のフィッシングサイトURLを公開 - JPCERT/CC

【インディケータ情報】 ◆phishurl-list (JPCERTCC, 2022/08/31) https://github.com/JPCERTCC/phishurl-list/

ランサムウェアの リークサイト (まとめ)

【アクセス可能】 犯罪組織 脅迫サイトのURL 備考 ALPHV http://alphvmmm27o3abo3r2mlmjrpdmzle3rykajqc5xsj7j7ejksbpsa36ad.onion/ Arvin Club http://3kp6j22pz3zkv76yutctosa6djpj4yib2icvdqxucdaxxedumhqicpad.onion/ AvosLocker http://avosqxh72b5ia23…

Kaseya / CVE-2021-30116 (まとめ)

【インディケータ情報】■ハッシュ情報(MD5) - ランサムウェア - 939aae3cc456de8964cb182c75a5f8cc 561cffbaba71a6e8cc1cdceda990ead4 a47cf00aedf769d60d58bfe00c0b5421 (以上は kaseya の情報: 引用元は https://helpdesk.kaseya.com/hc/en-gb/articles/44…

MATA (2020/07/22)

【インディケータ情報】■ハッシュ情報(MD5) - MATA Windows Loader - f364b46d8aafff67271d350b8271505a 85dcea03016df4880cebee9a70de0c02 1060702fe4e670eda8c0433c5966feee 7b068dfbea310962361abf4723332b3a 8e665562b9e187585a3f32923cc1f889 6cd06403f…

Sora or Unstable

【インディケータ情報】■IPアドレス -Sora or Unstable - 45.148.10.86 193.70.125.169 (以上は Trendmicro の情報: 引用元は https://blog.trendmicro.co.jp/wp-content/uploads/2020/02/IoCs_SORA_UNSTABLE.pdf ) ■URL -Sora or Unstable - http://faygox.…

ソフトバンクをかたるフィッシング

【インディケータ情報】■URL - メール - https://●●●●.com/docs/jp/soft/●/ (以上は フィッシング対策協議会 の情報: 引用元は https://www.antiphishing.jp/news/alert/softbank_20200109.html ) ■URL - 転送先 - http://softbank-dashboard.●●●●.com/softb…

多くの金融機関をかたるフィッシング

【インディケータ情報】■URL https://docomv.●●●●/ https://rakueny.●●●●/ https://amnazn.●●●●/ https://docoimo.●●●●/ https://yahonz.●●●●/

Bashlite / Mirai / Neko (2019/08/23)

【インディケータ情報】■ハッシュ情報(Sha256) - Bashlite - 16ebe7836ce650db686ca62d62901b771788d8ef78b7ba0a10aa73e68a710dd5 2efae6727d3f5a4a2e7b88ef1e657f6a6e2e6e1c08af0746205dc3c7afe4094d 8e592655cef0dc4a1a209b6f8909a95e2bbf421ecf8312a3b4d0…

Vools (2019/07/11)

【インディケータ情報】■ハッシュ情報(Sha256) - Vools - dd21a9ce1d87e3a7f9f2a592ec9dd642ca19aee4a60502c8df21d9c25f9acf86 2af73c8603e1d51661b0fffc09be306797558204bcbd4f95dd2dfe8363901606 ed2febf310ae90739002b9ddb07a29d0b2c8e92462ae4a0a6dcc19c…

Anubis

【インディケータ情報】■ハッシュ情報(Sha256) - Anubis - 9046270d735579bcedb6bb7c0a2ad21f9b5ef9432e46e733b36de964aecd3abc 6079af3bab8bb0ba445cd0dd896d8c8d7845da3757755b4ef3af584d227e0490 1acca6953081cfc12d5cbeda1990b93b3298b1adc3c6ffad624e45…

GoldBrute (2019/06/06)

【インディケータ情報】■ハッシュ情報(Sha256) - GoldBrute - af07d75d81c36d8e1ef2e1373b3a975b9791f0cca231b623de0b2acd869f264e bitcoin.dll af07d75d81c36d8e1ef2e1373b3a975b9791f0cca231b623de0b2acd869f264e ■IPアドレス 104.248.167.144 Zip downloa…

APT32 / OceanLotus

【インディケータ情報】■ハッシュ情報(Sha256) 824a5d74bf78481fe935670bf1ea3797ebc210181e6ffe0ee5854d61cf59b2a1 847d0fa2e12a1d0f1a68abad269b5e0aebc2bd904bb695067af08703982ae929 8526f10b50ec4deb70e7da7a4e693ed04e6a8e332f891c8a84e3783aaad13ad9 …

Bashlite

【インディケータ情報】■ハッシュ情報(Sha256) - Backdoor.Linux.BASHLITE.SMJC4 - 81cbb253ef6ad4803e3918883eed3ec6306ef12e7933c5723bd720d55d13a46a (以上は Trendmicro の情報。 引用元は https://blog.trendmicro.co.jp/archives/20879 ) ■ハッシュ情…

LINE をかたるフィッシング

【インディケータ情報】■URL https://www.●●●●.com/iz/ansquns/gamesdsv/authsuppgwwssdePasyusword/verifiesdyt/OWktRy4lluO6ssxt/ https://www.line-●●●●.cn/Info/begin/valid/authsuppgePasyusword/sign/adw7FspQbtorehbVS2/J2Q%3D%3D

Emotet v4 (2017/05/24)

【インディケータ情報】■ハッシュ情報(Sha256) c53956c95100c5c0ba342977f8fc44fcad35aabc24ec44cb12bb83eee1ed34fa ■ハッシュ情報(MD5) 0497c120248c6f00f1ac37513bd572e5 5b2d58b4104309ee9c93b455d39c7314 722268bad0d3a2e90aa148d52c60943e ■URL hxxp://…