IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

VBShower (Cloud Atlas)

【インディケータ情報】

■email Address

infocentre.gov@mail.ru
middleeasteye@asia.com
simbf2019@mail.ru
world_overview@politician.com
infocentre.gov@bk.ru


■レジストリ - VBShower -

Key : HKCU\Software\Microsoft\Windows\CurrentVersion\Run\[a-f0-9A-F]{8}
Value : wscript //B “%APPDATA%\[A-Za-z]{5}.vbs”


■パス - VBShower -

%APPDATA%\[A-Za-z]{5}.vbs.dat
%APPDATA%\[A-Za-z]{5}.vbs
%APPDATA%\[A-Za-z]{5}.mds


■IPアドレス - VBShowerのC2サーバ -

176.31.59.232
144.217.174.57


【ニュース】

◆Recent Cloud Atlas activity (Kaspersky, 2019/08/12 10:00)
https://securelist.com/recent-cloud-atlas-activity/92016/
https://malware-log.hatenablog.com/entry/2019/08/12/000000_3