IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

Emotet (2019/11/13)

【インディケータ情報】

■ハッシュ情報(Sha256) - 37.157.194.134(チェコ共和国) と通信 -

9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )



■ハッシュ情報(Sha256) - 45.79.188.67(米国) と通信 -

9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 80.79.23.144(チェコ共和国) と通信 -

9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 85.54.169.141(スペイン) と通信 -

DD8B16641395CD00AC9E03B93B02F61F51A79D7DF70B736D567A9C11175E4C55

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 95.128.43.213(フランス) と通信 -

DD8B16641395CD00AC9E03B93B02F61F51A79D7DF70B736D567A9C11175E4C55

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 138.201.140.110(ドイツ) と通信 -

DD8B16641395CD00AC9E03B93B02F61F51A79D7DF70B736D567A9C11175E4C55

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 172.105.11.15(米国) と通信 -

c58f07f84d6aae485416683e5515b39bc39349e69bc14629440e693da23d6c4d
1D51D8E9AE1D67CB804FB28024B04969FD5888C3BEFECE09547E5506EE946027
9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E
DD8B16641395CD00AC9E03B93B02F61F51A79D7DF70B736D567A9C11175E4C55

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 190.108.228.48(アルゼンチン)と通信 -

9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 91.121.116.137(フランス) と通信 -

9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E
c58f07f84d6aae485416683e5515b39bc39349e69bc14629440e693da23d6c4d
1D51D8E9AE1D67CB804FB28024B04969FD5888C3BEFECE09547E5506EE946027
DD8B16641395CD00AC9E03B93B02F61F51A79D7DF70B736D567A9C11175E4C55

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )


■ハッシュ情報(Sha256) - 190.228.72.244(アルゼンチン)と通信 -

9A0A40DAD123B16C404EB3B786E72AC8F3A4EBAF9E8A14682977C69FFF4F379E
DD8B16641395CD00AC9E03B93B02F61F51A79D7DF70B736D567A9C11175E4C55

(以上は Fortinet の情報: 引用元はhttps://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html )




【ブログ】

◆New Emotet Report Details Threats From One of the World’s Most Successful Malware Operations (Fortinet, 2019/11/13)
https://www.fortinet.com/blog/threat-research/emotet-playbook-banking-trojan.html


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)
  ◆バンキングマルウェア (まとめ)

◆Emotet (まとめ)
http://malware-log.hatenablog.com/entry/Emotet