IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

SlickShoes

【インディケータ情報】

■ハッシュ情報(Sha256) - SlickShoes -

fdb87add07d3459c43cfa88744656f6c00effa6b7ec92cb7c8b911d233aeb4ac

(以上は CISA の情報: 引用元は https://www.us-cert.gov/ncas/analysis-reports/ar20-045b )


■ハッシュ情報(MD5) - SlickShoes -

CCA9FBB11C194FC53015185B741887

(以上は CISA の情報: 引用元は https://www.us-cert.gov/ncas/analysis-reports/ar20-045b )


■IPアドレス - SlickShoes -

188.165.37.168


【検索】

google: fdb87add07d3459c43cfa88744656f6c00effa6b7ec92cb7c8b911d233aeb4ac

google: CCA9FBB11C194FC53015185B741887

google: 188.165.37.168

【VT検索】

https://www.virustotal.com/gui/file/fdb87add07d3459c43cfa88744656f6c00effa6b7ec92cb7c8b911d233aeb4ac
https://www.virustotal.com/gui/file/CCA9FBB11C194FC53015185B741887]

https://www.virustotal.com/gui/ip-address/188.165.37.168




【公開情報】

◆Malware Analysis Report (AR20–045B) MAR-10265965-2.v1 – North Korean Trojan: SLICKSHOES (CISA, 2020/02/14)
https://www.us-cert.gov/ncas/analysis-reports/ar20-045b
https://malware-log.hatenablog.com/entry/2020/02/14/000000_3