IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

BuffetLine

【インディケータ情報】

■ハッシュ情報(Sha256) - BuffetLine-

52f83cdaefd194fff3d387631d5693a709cd7b3a20a072e7827c4d4218d57695

(以上は CISA の情報: 引用元は https://www.us-cert.gov/ncas/analysis-reports/ar20-045f )


■ハッシュ情報(Sha256) - BuffetLine -

107.6.12.135
210.202.40.35

(以上は CISA の情報: 引用元は https://www.us-cert.gov/ncas/analysis-reports/ar20-045f )


【検索】

google: 52f83cdaefd194fff3d387631d5693a709cd7b3a20a072e7827c4d4218d57695

google: 107.6.12.135
google: 210.202.40.35


【VT検索】

https://www.virustotal.com/gui/file/52f83cdaefd194fff3d387631d5693a709cd7b3a20a072e7827c4d4218d57695

https://www.virustotal.com/gui/ip-address/107.6.12.135
https://www.virustotal.com/gui/ip-address/210.202.40.35




【公開情報】

◆Malware Analysis Report (AR20-045F) MAR-10271944-3.v1 – North Korean Trojan: BUFFETLINE (CISA, 2020/02/14)
https://www.us-cert.gov/ncas/analysis-reports/ar20-045f
https://malware-log.hatenablog.com/entry/202002/14/000000