TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する個人の調査・研究ログ

A mining multitool

f:id:tanigawa:20180801203843p:plain
Geography of infections by the miner
出典: https://securelist.com/a-mining-multitool/86950/



【ブログ】

◆A mining multitool (SecureList, 2018/07/26 10:00)

Symbiosis of PowerShell and EternalBlue for cryptocurrency mining

https://securelist.com/a-mining-multitool/86950/

【インディケータ情報】

■ハッシュ情報(MD5)

  • AEEB46A88C9A37FA54CA2B64AE17F248
  • 4FE2DE6FBB278E56C23E90432F21F6C8
  • 71404815F6A0171A29DE46846E78A079
  • 81E214A4120A4017809F5E7713B7EAC8


■FQDN(C&Cサーバ)

  • update.7h4uk.com
  • info.7h4uk.com


■IPアドレス(C&Cサーバ)

  • 185.128.43.62

Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2017