IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

IoC: Sha256

Vobfus

【インディケータ情報】■ハッシュ情報(Sha256) 03f2507d1db297b7176fddce8540639e2a8986045af7d4cf27b09a424629a08d 181896288ffa6cfea0d847eda1cbce7462fbdfbf6536c6b6d874155f8d23058c 366c47a2774078e135f48b03f4facbbba80aa4e294d523f0112d1cf001a93e4a …

Nymaim

【インディケータ情報】■ハッシュ情報(Sha256) 08beb94545dabf135ef630b432f00fc603f3797328b5a9681d9d1a8041238147 0be51b6a0e11b6d807c4e6d2eea49b0c9e60c23babbb48ff17c27ee2e2050eef 0fee18d7562b359c642e4a953d08251b36c3971f8fc9dbfce46af98fe26f04e8 …

NjRAT

【インディケータ情報】■ハッシュ情報(Sha256) 04675d38c3f123c6cfe12a8b96c840894985d77a044aa009b6f6a2d1d9bd42a5 070a2b244bfb020dc8c3203831e14d3f27f3a3d5a7bc0df2e1a1acc1b7a5b48a 0bfae405fffc2cb791f7eefb7c4d2efe4b76235289e5a043718bc6ed7480c4f1 …

マルウェア

【インディケータ情報】■ハッシュ情報(Sha256) 3f6e3d8741da950451668c8333a4958330e96245be1d592fcaa485f4ee4eadb3 144e4b5a6e99d9e89dae2ac2907c313d253878e13db86c6f5c50dae6e17a015a c3e530cc005583b47322b6649ddc0dab1b64bcf22b124a492606763c52fb048f …

GoldBrute (2019/06/06)

【インディケータ情報】■ハッシュ情報(Sha256) - GoldBrute - af07d75d81c36d8e1ef2e1373b3a975b9791f0cca231b623de0b2acd869f264e bitcoin.dll af07d75d81c36d8e1ef2e1373b3a975b9791f0cca231b623de0b2acd869f264e ■IPアドレス 104.248.167.144 Zip downloa…

Remcos

【インディケータ情報】■ハッシュ情報(Sha265) - Remcos - 254cc60f64f6db8b54b2033d95f57f6a7f5c8ceea890ccc85f74570eab725b56 5246657574c87126f2bd268b17f5a4bc44e4dd256cf6eff493c2250c7b1c3d3e 5325269f4a381c1c7815863de0dd50b208944993d1f61c38a9f521…

Qakbot (2019/05/31)

【インディケータ情報】■ハッシュ情報(Sha265) - Qakbot - 0416a1f1118ca4e50afdee9c1e76cdca0b19e374d2be21ed1ea6cf96eadc6033 0f70dc9c66a9bc37b7edfa1cb2d3566c53b63d67b8e8fd4c78f0f9ac08fc7a7b 0fbd8df6ea3398aa3c7a139679fe60ab90766a4dd81e3ae6feface…

Kryptik

【インディケータ情報】■ハッシュ情報(Sha265) - Remcos - 037a8cc036ef9b395300b6e56deb931f411d1fb498aefa1417fc5905f5a355b7 0e699ed4adcd822951f647d9d34873eb45436d8e08f273c6edc271b3a28a63b3 1693124dbb76c552ea96d94aeb56bcf673b29a4207be877743bc8e…

Gandcrab (2019/05/31)

【インディケータ情報】■ハッシュ情報(Sha265) - Gandcrab - 0056173ac7818058a9ef3025473fceff24386f8dd61c23b3ca53f332b7b8b756 010dd10aebe976dbf2473a656f0449c0a91aff6732d82fa605974d5452a1f882 0c3a00f9adfbb35f60aa3a67e02ee7fe5f01464d08825c2a0b18…

DarkComet

【インディケータ情報】■ハッシュ情報(Sha265) - DarkComet - 001dadb87b55db69aaab1edcbf7c38bba929732e83c16d84278c992687d157fc 4ca9b2f8018dd2789f91fca2ad5a2281875bd3a6239a56ec29ff3ce366265d98 5780956f6411277398daf452baa75bdfcad2bd93c4a97af4e07…

Kovter

【インディケータ情報】■ハッシュ情報(Sha265) - Kovter - 967d47c136b9b0572999085bdf88035b47ac413a0fcc643379235a656c7b19bf baf12e28c9f22bbc6343d8fd52ec0f9bdbec595887a3bb86ac8276b73a6149f0 c97d5b490cdb6a003c7fbc4f01d6e96b6eb7daa401fabb91159df4…

Zeroaccess

【インディケータ情報】■ハッシュ情報(Sha265) - Zeroaccess - 07c405ee534570f541b59cdaa0f96ff7504589dd26b9e2c6f71e5b89b70fe77f 105a3a1a379be2fc1efe05678726a2ff34183a3f6453af7fe11d3c93b00a06c1 1f286fca031ace5bcd5d09af6aa0bbe2e01d709274ac02db69…

Emotet (2019/05/10)

【インディケータ情報】■ハッシュ情報(Sha265) - Emotet - 1e04bcdb51abfed7d2093115cbcaec092b5e8840556f172f368c0a62057c7a37 20c8e37dd60b38bbc9af1f55478e1d7618131bcc5bf383378a2bf00c6ffc1a08 2d7102eb62f9f8c523b7500c5b47eb4cadeff07b2980552e5f8f59…

Darkkomet

【インディケータ情報】■ハッシュ情報(Sha265) - Darkkomet - 28b4c182eede85890244ea0678da95e9744cdf175dd8748e257064e6e867824d 32f509646e99c7aea9d15d180ec891328fcba9dd156750d370f481dc586d674c 548d4d3ee7271c7b57f7b99c0b1348da5d1c94e7acfe1adc47f…

Kryptik

【インディケータ情報】■ハッシュ情報(Sha265) - Kryptik - 06aa0afbdfa537fa2a213bc400553e62935911ff40b2e899c839109b3aa76343 0a8dbca58db6fd04e3b0fcb3ba3a08843676eb43362794b13d2b294b1428a8e5 310433c733a765de4ebad4517cc227c0aa326bd496e9a0971a2c5…

APT32 / OceanLotus

【インディケータ情報】■ハッシュ情報(Sha256) 824a5d74bf78481fe935670bf1ea3797ebc210181e6ffe0ee5854d61cf59b2a1 847d0fa2e12a1d0f1a68abad269b5e0aebc2bd904bb695067af08703982ae929 8526f10b50ec4deb70e7da7a4e693ed04e6a8e332f891c8a84e3783aaad13ad9 …

Bashlite

【インディケータ情報】■ハッシュ情報(Sha256) - Backdoor.Linux.BASHLITE.SMJC4 - 81cbb253ef6ad4803e3918883eed3ec6306ef12e7933c5723bd720d55d13a46a (以上は Trendmicro の情報。 引用元は https://blog.trendmicro.co.jp/archives/20879 ) ■ハッシュ情…

Powload

【インディケータ情報】■ハッシュ情報(Sha256) - Powload - 23e85ee19a2f46f4f462e72995b6a91616ea2f315908c1566c36cd0afc3aa200 667e30b20e0986c7def59f66d871a579a32f150b61f64aefd431864b33dced12 75a46329eed0e0a2948f4c5e35a3fda1e0f3a23d059ba019de33c…

LockerGoga

【要点】 ◆LockerGogaのインディケータ情報(ハッシュ, メールアドレス) 【インディケータ情報】■ハッシュ情報(Sha256) - LockerGoga - c97d9bbc80b573bdeeda3812f4d00e5183493dd0d5805e2508728f65977dda15 88d149f3e47dc337695d76da52b25660e3a454768af0d7e5…

GitHub, Slack を活用するマルウェア

【インディケータ情報】■ハッシュ情報(Sha256) Sha256 備考 3ba00114d0ae766cf77edcdcc953ec6ee7527181968c02d4ffc36b9f89c4ebc7 Trojan.Win32.CVE20151701.E 43221eb160733ea694b4fdda70e7eab4a86d59c5f9749fd2f9b71783e5da6dd7 Backdoor.Win32.SLUB.A 【参…

Tick

【インディケータ情報】■ハッシュ情報(Sha256) - app.js - f36db81d384e3c821b496c8faf35a61446635f38a57d04bde0b3dfd19b674587 f71a3a772f4316ab3c940f94aab3d52eabe7ee9da311b112a12eacfcadddb85e (以上は JPCERT/CC の情報: 引用元は https://blogs.jpcer…

KerrDown

【インディケータ情報】■ハッシュ情報(Sha256) 89e19df797481ae2d2c895bcf030fe19e581976d2aef90c89bd6b3408579bfc3

Miori

【インディケータ情報】■ハッシュ情報(Sha256) ee9c7a5b9f7059bdd0649eaaa0adb762683c79fbda91746048332813b44fa1e2 0d3a8933735a8d19c234db8a5ba1a0c2de390ae59b7298494a4e3bf139851d5f a6956f98deec26bdaed948cd36ef6bfe954dbba227fd66ad3babd3a7fa4b4d96 …

BianLian

【インディケータ情報】■ハッシュ情報(Sha256) -BianLian - b2398fea148fbcab0beb8072abf47114f7dbbccd589f88ace6e33e2935d1c582 4cc68830a108b03171c01e0b0f42d5257982c51f3e39bbe7a3b712a7e4baa256 f877c8e7d0e4efc2e583ecf0fcfe6e2470c23adf61f65b88e3804…

PyLocky

【マルウェア】■ハッシュ情報 (Sha256) c9c91b11059bd9ac3a0ad169deb513cef38b3d07213a5f916c3698bb4f407ffa 1569f6fd28c666241902a19b205ee8223d47cccdd08c92fc35e867c487ebc999 e172e4fa621845080893d72ecd0735f9a425a0c7775c7bc95c094ddf73d1f844 2a24472…

AMCleaner (タイポスクワッティング)

【マルウェア】■ハッシュ情報(Sha256) 00eea75c983427969c431ad8773c06a92b417e6f73e450588bb66ba59ead7f61 461e12d8afd2414b25d37d9e4fe935b7d08155aba90db7eddb205291cf0a4a61 79b703c7f7d623227ffbfba8b715f300d938a045283e3a4a3d3c63dad939150f 871e4896…

Smoke Loader

【インディケータ情報】■ハッシュ情報(Sha256) - Smoke Loader - b65806521aa662bff2c655c8a7a3b6c8e598d709e35f3390df880a70c3fded40 (以上は Talos(CISCO)の情報: 引用元は https://blog.talosintelligence.com/2018/07/smoking-guns-smoke-loader-learned…

NavRAT

【マルウェア】■ハッシュ情報(Sha256) e5f191531bc1c674ea74f8885449f4d934d5f1aa7fd3aaa283fe70f9402b9574 4f06eaed3dd67ce31e7c8258741cf727964bd271c3590ded828ad7ba8d04ee57 (以上は Talosの情報: 引用元は https://blog.talosintelligence.com/2018/05/…

Tropic Trooper

【インディケータ情報】■ハッシュ情報(Sha256) 1d128fd61c2c121d9f2e1628630833172427e5d486cdd4b6d567b7bdac13935e CVE-2018-0802.ZTFC 01087051f41df7bb030256c97497f69bc5b5551829da81b8db3f46ba622d8a69 BKDR_TCLT.ZDFB 6e900e5b6dc4f21a004c5b5908c81f0…

Coupons

【インディケータ情報】■ハッシュ情報(Sha265) - Coupons - c3b5af2487af32916f57f8d42431bc06b88df20e72b38221b5f5f6464b82f01d db8d472d6437ef578ea0af7222af606288b247e847ff6ea08f830f9a3c919698 1b776ccc9d8ce5f83cf8d99e40c3b60f208bb3eb09a723fb844d4…