보안 동향 ㅣ 사이버 보안 기관, 주요 초기 공격 벡터 공개
침해사고분석팀ㅣ2022.05.18
침해사고분석팀ㅣ2022.05.17
침해사고분석팀ㅣ2022.05.16
침해사고분석팀ㅣ2022.05.16
침해사고분석팀ㅣ2022.05.13
악성코드 정보[Malware Info] Win32/Spyware.Nocturnal | ||||||||||||||||
작성일 | 2018-06-05 | 조회 | 1048 | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ㅁ Malware IoC
ㅁ Malware Traffic
ㅁ Malware String
- ASCII : files/passwords.txt
ㅁ Malware C2
- [Port 80, POST] hxxp://ip-api[.]com/line/?fields=query
ㅁ Malware Hash
- ae7e5a7b34dc216e9da384fcf9868ab2c1a1d731f583f893b2d2d4009da15a4e
ㅁ Wins Sniper Pattern
- [4342] Win32/Spyware.Nocturnal.Connection - [4343] Win32/Spyware.Nocturnal.2186392 - [4344] Win32/Spyware.Nocturnal.1891280 - [4345] Win32/Spyware.Nocturnal.2159648
ㅁ Wins APTX
Source https://www.proofpoint.com/us/threat-insight/post/thief-night-new-nocturnal-stealer-grabs-data-cheap |
||||||||||||||||
첨부파일 | 첨부파일이 없습니다. | |||||||||||||||
![]() ![]() ![]() |
||||||||||||||||
태그 | Spyware Nocturnal Malware Info |