IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

Aveo

【インディケータ情報】

■ハッシュ情報 (Sha256)

9dccfdd2a503ef8614189225bbbac11ee6027590c577afcaada7e042e18625e2
8101c298a33d91a985a5150d0254cf426601e4632250f5a03ddac39375e7fb4d


■FQDN - C&Cサーバ -

snoozetime[.]info


■生成レジストリ キー

HKCU\software\microsoft\windows\currentversion\run\msnetbridge


■ファイルパス

%APPDATA%\MMC\MMC.exe
%TEMP%\MMC\MMC.exe

【ニュース】

◆Palo Alt Networks、日本人を標的にするマルウェア「Aveo」に注意喚起 (マイナビニュース, 2016/08/18)
http://news.mynavi.jp/news/2016/08/18/230/