IoC (TT Malware Log)

Malware の IoC(Indicator)情報

◆注意◆ マルウェア解析専析家向けサイト

     FQDN, URL,IPアドレス等はそのまま掲載しています


** Caution ** Malware expert site

                    FQDN, URL, IP address etc. are posted as they are

Excel 4.0 Macro Virus (2021/04/28)

【インディケータ情報】

■ハッシュ情報(Sha256) - -

c1977f91f6b30995432bc2f757934ba6bfab5438
bbcd9e57ef75c56ea57ba6f3b83a7f82128dff8e
78c01aa4f88d35acfbc3d7142232cd1aa7682a6e

(以上は ReversingLabs の情報: 引用元は https://blog.reversinglabs.com/blog/spotting-malicious-excel4-macros )


【検索】

google: c1977f91f6b30995432bc2f757934ba6bfab5438
google: bbcd9e57ef75c56ea57ba6f3b83a7f82128dff8e
google: 78c01aa4f88d35acfbc3d7142232cd1aa7682a6e


【VT検索】

https://www.virustotal.com/gui/file/c1977f91f6b30995432bc2f757934ba6bfab5438
https://www.virustotal.com/gui/file/bbcd9e57ef75c56ea57ba6f3b83a7f82128dff8e
https://www.virustotal.com/gui/file/78c01aa4f88d35acfbc3d7142232cd1aa7682a6e




【ブログ】

◆Spotting malicious Excel4 macros (ReversingLabs, 2021/04/28)
[不正なExcel4のマクロを発見する]

Relying on legacy functionalities comes with inherent security risks
[レガシー機能への依存にはセキュリティリスクが伴う]

https://blog.reversinglabs.com/blog/spotting-malicious-excel4-macros
https://malware-log.hatenablog.com/entry/2021/04/28/000000_5