AsyncRAT botnet controller @3.138.180.119

The host at this IP address is obviously operated by cybercriminals. It is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.

Malware botnet controller located at 3.138.180.119 on port 18729 TCP:
$ telnet 3.138.180.119 18729
Trying 3.138.180.119…
Connected to 3.138.180.119.
Escape character is ‘^]’

$ nslookup 3.138.180.119
ec2-3-138-180-119.us-east-2.compute.amazonaws.com

$ dig +short 4.tcp.ngrok.io @8.8.8.8
3.138.180.119

Referencing malware samples (MD5 hash):
013b2e8c420d5577544a200ad581dbfe — AV detection: 53 / 68 (77.94%)
0256e3ceceb2b86b4f720030adf44db2 — AV detection: 42 / 66 (63.64%)
04bbc3fe5db7a3b9b534946c31c91b89 — AV detection: 50 / 71 (70.42%)
05efe7d5d8c1663995526798725b5377 — AV detection: 54 / 71 (76.06%)
07d27bbb8a65eb83a12197ab0e730b80 — AV detection: 29 / 71 (40.85%)
0938c181645ad085f140b2ffee0d349a — AV detection: 56 / 71 (78.87%)
0dec7f17f1f7e2eb989c79c7ab859c1b — AV detection: 52 / 70 (74.29%)
12827d24d80489ee5194977be28a08bc — AV detection: 67 / 71 (94.37%)
136a248872e6308c038a1f44126a253f — AV detection: 57 / 70 (81.43%)
164b65c00ad5e404e33817fa681f5559 — AV detection: 47 / 70 (67.14%)
168c25a7c20c112f54273dbeedc3036e — AV detection: 22 / 67 (32.84%)
182a2ec5c24ca25595b524c9b865d033 — AV detection: 46 / 71 (64.79%)
187d3db272ae0eb7fdb721d83e0cb15f — AV detection: 50 / 72 (69.44%)
19bffd18eefac1c8ec16598d381febc2 — AV detection: 22 / 69 (31.88%)
1aaa3e093d113913159505bfcbac949b — AV detection: 48 / 72 (66.67%)
1b7eaf0b87cbb1e8118060b495e490e8 — AV detection: 58 / 70 (82.86%)
1cc58ae162a0011a6c7b6c97e65f658a — AV detection: 38 / 71 (53.52%)
2140439e2d260148b1161decf970d3cf — AV detection: 53 / 71 (74.65%)
22f26e034985e150cdeb214492905fd4 — AV detection: 30 / 68 (44.12%)
261e87f076e2a0252c79a4999084e1e4 — AV detection: 62 / 69 (89.86%)
2852f6c820775c209457eec9eb1d52cf — AV detection: 54 / 70 (77.14%)
2ad1938d2b817ffe47892d6cb14f1bdd — AV detection: 45 / 70 (64.29%)
2b1708e086dee2b79371b0d8dd942705 — AV detection: 51 / 71 (71.83%)
2b6bfb1d72388034f634d624ebcd42df — AV detection: 59 / 71 (83.10%)
2baf9caf83253d945f54905f36d3fcca — AV detection: 54 / 69 (78.26%)
2e619e5c144224dc478b4abb0b5699e0 — AV detection: 60 / 70 (85.71%)
2f544799098afe7840005cf8e7bf9b0f — AV detection: 45 / 69 (65.22%)
366d3fd260c208db8bdc02fe2fc83ae7 — AV detection: 49 / 70 (70.00%)
39cfe45e2510d04b4479ac618881179a — AV detection: 34 / 67 (50.75%)
3c15fc0f7b9536d24364086ae9607606 — AV detection: 37 / 71 (52.11%)
3f8a235d73e6dbedec3e4caa4bca513a — AV detection: 34 / 68 (50.00%)
40b187b63b2d53740e2d9195ec52b6d8 — AV detection: 43 / 70 (61.43%)
42c690607f11ff38887673a9cb86f1c9 — AV detection: 31 / 67 (46.27%)
45ce526a76f3d0acf6953e02a9a16ce9 — AV detection: 54 / 71 (76.06%)
4646285894c7e06f1a8d58052d50173b — AV detection: 55 / 69 (79.71%)
47341a987eb7670173704a00c4297c43 — AV detection: 58 / 70 (82.86%)
49374a652e6f4c5fd027096607cb3e2e — AV detection: 44 / 68 (64.71%)
4a57b15fc9ee6c55fa229906a66044f0 — AV detection: 48 / 71 (67.61%)
4c32b69346558263b72660e5483a0884 — AV detection: 28 / 70 (40.00%)
4f828d45a7d73c1410df4e36f4a5a4d5 — AV detection: 57 / 69 (82.61%)
504e598af8250b43bba3e94d55f266c6 — AV detection: 57 / 69 (82.61%)
508dbdf33362da23088dc438a6685681 — AV detection: 51 / 64 (79.69%)
51f2fb2a27aa01db21d0db7818fa02cf — AV detection: 57 / 71 (80.28%)
53c55e3d4b006875412940d39ed5a5cc — AV detection: 59 / 71 (83.10%)
56669df15e483307381ba78f1c926859 — AV detection: 62 / 70 (88.57%)
57d531c37b59ee6976d2188665582175 — AV detection: 42 / 70 (60.00%)
595c00bf9ca4baa42b4490f2782cf2d3 — AV detection: 31 / 70 (44.29%)
5a06d9540ebcec82ff8bbccb3bc5c12a — AV detection: 65 / 71 (91.55%)
5a3f8432068137c850d17874273fd427 — AV detection: 52 / 68 (76.47%)
5ac1f21a0dcc1927f6c2fdae814cacb8 — AV detection: 62 / 71 (87.32%)
5cf809c28542650e37a2f0f433017215 — AV detection: 58 / 71 (81.69%)
5d8235db1ba4ae9e967d64e65dae8d3d — AV detection: 55 / 70 (78.57%)
6023b151847ac5cbeb2b311623a8f126 — AV detection: 49 / 68 (72.06%)
6287cbbc2a541a3bb792da6244e99430 — AV detection: 20 / 70 (28.57%)
6309aab8626e6fedc076b95c24933939 — AV detection: 43 / 70 (61.43%)
6371ba6ae75883c77b96927f3caf75cc — AV detection: 54 / 71 (76.06%)
6be41709f8bfbf06307cc56d04249801 — AV detection: 27 / 69 (39.13%)
6cdbd9e6c1da3a27f16cf43b757a2409 — AV detection: 43 / 68 (63.24%)
6dbefc1840978982386e2d3b89384099 — AV detection: 55 / 71 (77.46%)
705f67dccd4c352a37b7eb04293f3e4c — AV detection: 53 / 66 (80.30%)
70b0cc51c5e1fb07ef21fcb7ed27e35b — AV detection: 2 / 61 (3.28%)
71642f67e9ec614b020335de8fb12df5 — AV detection: 36 / 71 (50.70%)
739f00d5bc260ac9d2f86455c4af7b3a — AV detection: 42 / 70 (60.00%)
73d847c0a383ed28c4c041ae72da0a4d — AV detection: 49 / 71 (69.01%)
7444d43a900ed4b25b2a1dc519d50e69 — AV detection: 49 / 70 (70.00%)
74b0b591e79967884d066b2547f98e38 — AV detection: 60 / 70 (85.71%)
75549a6b0135dba4f2d22b678b8983bd — AV detection: 19 / 67 (28.36%)
7826f7dc34cef896db937e1d1739a177 — AV detection: 36 / 71 (50.70%)
7b9804c99dcf2bf72fb6ea57dace45b1 — AV detection: 43 / 68 (63.24%)
7dd6e0a26df0a7fae612024ae29b0970 — AV detection: 47 / 69 (68.12%)
7f96980a2216cdfcf376b5a54e6b0de1 — AV detection: 56 / 71 (78.87%)
7fd7f3d334e40d0c1c58ccc967d1b3ba — AV detection: 42 / 59 (71.19%)
82478ab6fc02ace745b2e15509dbb827 — AV detection: 57 / 70 (81.43%)
870a58ca8ddb1abfc4bab1e2da514789 — AV detection: 43 / 67 (64.18%)
873a01a9fc051a6e1151c854bb0ec1ed — AV detection: 45 / 67 (67.16%)
87ed82cb750e4bed25adc7efdfb8c3a7 — AV detection: 22 / 68 (32.35%)
8883db1df3a0f188c5cfa078a35986d2 — AV detection: 36 / 71 (50.70%)
89288382a684822e3e8bbf3d3abee172 — AV detection: 61 / 71 (85.92%)
8aa1756a53e290c794383821f1e0126f — AV detection: 51 / 68 (75.00%)
8afb241f3cf1c5df57011fe72b8e2826 — AV detection: 45 / 69 (65.22%)
8fe71b7ec5274af0fe29171589371b8e — AV detection: 31 / 70 (44.29%)
92a68298a1f5b6f9f6d04ab7b4af26c8 — AV detection: 45 / 70 (64.29%)
930e4520587d79b7b6f9e7ad74086e12 — AV detection: 47 / 71 (66.20%)
97583bb5f22c626cd6cba10db3da54d1 — AV detection: 44 / 65 (67.69%)
993feeb8a25f06aa15426d5bdadfc2b1 — AV detection: 57 / 71 (80.28%)
9ab07bdf8b94d69973d3c3a9e9ed4fd2 — AV detection: 59 / 70 (84.29%)
9d075ec20ef040c91af245dfeadaac36 — AV detection: 51 / 72 (70.83%)
9dc9355bb333a241cb531d2a64c77b72 — AV detection: 48 / 68 (70.59%)
a0057c49a67bac137fe15f1a29652124 — AV detection: 54 / 71 (76.06%)
a05dd5fd771ec06ada94f42a013361af — AV detection: 57 / 71 (80.28%)
a07d3f31173cb854b209eb7bcd93f3f5 — AV detection: 35 / 70 (50.00%)
a08a4cbad00cd11e69b386cdc0cd45af — AV detection: 54 / 70 (77.14%)
a10bfdf55c658db41da6e65dde4e94d0 — AV detection: 49 / 72 (68.06%)
a19f0a31ce4c34a23f4cf2ddabe737a5 — AV detection: 57 / 71 (80.28%)
a21bedb02ebca2c462b8b66ec99e78ad — AV detection: 58 / 70 (82.86%)
a261204d62e06da997136df0d288b69a — AV detection: 57 / 70 (81.43%)
a31cc30d0bc48b179c7d1f00775c1565 — AV detection: 48 / 68 (70.59%)
a356bb61c47e8e2528d67207c74fb31e — AV detection: 53 / 71 (74.65%)
a3f8f0d4a90fb1cdcce4a3f1fd5fdc26 — AV detection: 64 / 71 (90.14%)
a4a9a89ab8b9f3ff1da242957ef10ead — AV detection: 55 / 70 (78.57%)

Опубликовано
В рубрике amazon.com

Добавить комментарий

Ваш адрес email не будет опубликован.