TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

A mining multitool

f:id:tanigawa:20180801203843p:plain
Geography of infections by the miner
出典: https://securelist.com/a-mining-multitool/86950/



【ブログ】

◆A mining multitool (SecureList, 2018/07/26 10:00)

Symbiosis of PowerShell and EternalBlue for cryptocurrency mining

https://securelist.com/a-mining-multitool/86950/

【インディケータ情報】

■ハッシュ情報(MD5)

AEEB46A88C9A37FA54CA2B64AE17F248
4FE2DE6FBB278E56C23E90432F21F6C8
71404815F6A0171A29DE46846E78A079
81E214A4120A4017809F5E7713B7EAC8


■FQDN(C&Cサーバ)

update.7h4uk.com
info.7h4uk.com


■IPアドレス(C&Cサーバ)

185.128.43.62


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023