IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

FighterPOS

【インディケータ情報】

■ハッシュ情報(MD5)

b0416d389b0b59776fe4c4ddeb407239
e3db204be71efe8a41d949f2d3fdfa18
e29d9560b6fcc14290f411eed9f4ff4f
55fb03ce9b698d30d946018455ca2809
6cb50f7f2fe6f69ee8613d531e816089
e647b892e3af16db24110d0e61a394c8
7b011dea4cc53c1099365e0b5dc23558
af15827d802c01d1e972325277f87f0d
361b6fe6f602a771956e6a075d3c3b78
b99cab211df20e6045564b857c594b71


■FQDN - C&Cサーバ -

ctclubedeluta.org
msr2006.biz
sitefmonitor.com


■IPアドレス - C&Cサーバ -

69.195.77.74


【ブログ】

◆POSマルウェア「FighterPOS」、ブラジルで2万件以上のクレジットカード情報を窃取 (TrendMicro, 2015/04/16)
http://blog.trendmicro.co.jp/archives/11301