IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

Sodin

【インディケータ情報】

■ハッシュ情報(MD5) - Sodin / Sodinikibi / REvil -

3e974b7347d347ae31c1b11c05a667e2
e402d34e8d0f14037769294a15060508
8ea320dff9ef835269c0355ca6850b33
7d4c2211f3279201599f9138d6b61162
613dc98a6cf34b20528183fbcc78a8ee
b488bdeeaeda94a273e4746db0082841


■ハッシュ情報(SHa1) - Sodin / Sodinikibi / REvil -

2cc597d6bffda9ef6b42fed84f7a20f6f52c4756
b751d0d722d3c602bcc33be1d62b1ba2b0910e03
f9df190a616653e2e1869d82abd4f212320e9f4b
ee410f1d10edc70f8de3b27907fc10fa341f620a
5cd8eadcd70b89f6963cbd852c056195a17d0ce2
5dac89d5ecc2794b3fc084416a78c965c2be0d2a

【検索】

google: 3e974b7347d347ae31c1b11c05a667e2
google: e402d34e8d0f14037769294a15060508
google: 8ea320dff9ef835269c0355ca6850b33
google: 7d4c2211f3279201599f9138d6b61162
google: 613dc98a6cf34b20528183fbcc78a8ee
google: b488bdeeaeda94a273e4746db0082841

google: 2cc597d6bffda9ef6b42fed84f7a20f6f52c4756
google: b751d0d722d3c602bcc33be1d62b1ba2b0910e03
google: f9df190a616653e2e1869d82abd4f212320e9f4b
google: ee410f1d10edc70f8de3b27907fc10fa341f620a
google: 5cd8eadcd70b89f6963cbd852c056195a17d0ce2
google: 5dac89d5ecc2794b3fc084416a78c965c2be0d2a



【VT検索】

https://www.virustotal.com/gui/file/16bb2fd2a291f8c5a0ca60b834106d037bdbc3c3c47fadfd19e208a4a2a5b4d6/
https://www.virustotal.com/gui/file/63c8a4195bbc2e20050ddbee4f133432e126580881e17b681253a482ada51675/
https://www.virustotal.com/gui/file/9958e259bad37bf1f02c9ae1a171d37abe94e50b3d846f845cb362584769f97d/
https://www.virustotal.com/gui/file/139a7d6656feebe539b2cb94b0729602f6218f54fb5b7531b58cfe040f180548/


【ブログ】

◆検知することが非常に難しいランサムウェア「SODINOKIBI」 (Cyberreason, 2019/09/04)
https://www.cybereason.co.jp/blog/cyberattack/3883/