DCRat botnet controller @3.142.81.166

The host at this IP address is obviously operated by cybercriminals. It is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.

Malware botnet controller located at 3.142.81.166 on port 18921 TCP:
$ telnet 3.142.81.166 18921
Trying 3.142.81.166…
Connected to 3.142.81.166.
Escape character is ‘^]’

$ nslookup 3.142.81.166
ec2-3-142-81-166.us-east-2.compute.amazonaws.com

$ dig +short 8.tcp.ngrok.io
3.142.81.166

Referencing malware samples (MD5 hash):
0011495907154ea4653e6f87fe9e0c19 — AV detection: 40 / 63 (63.49%)
034663c086a5878f31498467a4e90478 — AV detection: 36 / 69 (52.17%)
042a0e0e20311194973852ed200b7877 — AV detection: 46 / 69 (66.67%)
06392d626e254d89897f7e7c06fcd1e3 — AV detection: 43 / 68 (63.24%)
06f75554213802ce8966b2d1e870a25b — AV detection: 44 / 70 (62.86%)
09aec3d67410902a339d0ad3a2438751 — AV detection: 48 / 68 (70.59%)
0ada5eef6ae27d8f38957332beade3c0 — AV detection: 59 / 70 (84.29%)
0bff7d4fd2abd3e8fbe3e60403f81ab9 — AV detection: 36 / 70 (51.43%)
0c5de80759701ae385a21bd2d571d6fc — AV detection: 45 / 69 (65.22%)
119fa29ca64f8a3be7b042bc75080c70 — AV detection: 49 / 67 (73.13%)
13f25517b98fdc189bf40e62782c677a — AV detection: 62 / 69 (89.86%)
16975d1a6014294f38cdc5f3c311aa7c — AV detection: 29 / 69 (42.03%)
18f1f44a28639057e66f8390d4faa3df — AV detection: 53 / 67 (79.10%)
1e7e12dd01699b9d48a9496c5eb831b8 — AV detection: 51 / 70 (72.86%)
212b91273eff72adfbb829521a5f0a30 — AV detection: 39 / 68 (57.35%)
23ac98e6182d3cd14904ad366ff902a3 — AV detection: 54 / 68 (79.41%)
2484a4d8c3c8c865c2f96c18a547fbcd — AV detection: 48 / 68 (70.59%)
24c8ef33ddf00a2b32288b1f0d1d1bb4 — AV detection: 34 / 70 (48.57%)
25d810ed1d203a6e7a8d0748c90bc9e0 — AV detection: 55 / 68 (80.88%)
27532d200b7e135e411051768049e1aa — AV detection: 57 / 70 (81.43%)
315f035f20be76eef309d11ba10e05ba — AV detection: 33 / 68 (48.53%)
325dee3267e3b5fa44e06d1168f467ca — AV detection: 62 / 70 (88.57%)
33efda16e3d5140424789484b1a62d02 — AV detection: 57 / 69 (82.61%)
367b10c1fefccea4f98e00c5b2354f16 — AV detection: 47 / 66 (71.21%)
369807551b43f78ae0425d579fd24a9e — AV detection: 54 / 70 (77.14%)
373e86d0627a4bb9e700ad34e201510a — AV detection: 60 / 68 (88.24%)
39092fcc25c68ba32365053527f36b45 — AV detection: 42 / 69 (60.87%)
39f8bed6c1668e3e68daa9f30ee896dc — AV detection: 53 / 67 (79.10%)
3c4ddb96308b67327730e87c59073ac9 — AV detection: 61 / 69 (88.41%)
3d4219ac91eea4404a29430c5ae62a7a — AV detection: 48 / 68 (70.59%)
3d882526b381e7b346837e515ed7817e — AV detection: 49 / 65 (75.38%)
3f6e86fa54e41f17e166c8c8fcfb2119 — AV detection: 32 / 69 (46.38%)
4211578cdfacbd2ba17aeca89f127f60 — AV detection: 58 / 70 (82.86%)
463ffa872d78d0d2968617997275fda2 — AV detection: 51 / 70 (72.86%)
4a69938f91ab9f01e0daef03ebad1920 — AV detection: 23 / 64 (35.94%)
4f0db31b91e7edbc428f002f4ce1d864 — AV detection: 25 / 69 (36.23%)
52bbc71d6258e9ac1aa09122a75654bd — AV detection: 40 / 69 (57.97%)
566004a7e618337bc499bae1deea499a — AV detection: 46 / 67 (68.66%)
5af6a8ef5ca3b8d4275f8f89440af52d — AV detection: 50 / 68 (73.53%)
5d91a19d3f403a57342bc7ae7abfb2f5 — AV detection: 42 / 67 (62.69%)
5e6b7e348dfbae1cef0424b226c529ad — AV detection: 59 / 70 (84.29%)
5faebeb727f0bd91d6295d3d120f522a — AV detection: 24 / 69 (34.78%)
63b326bedc2b4598a36002f004c67146 — AV detection: 60 / 70 (85.71%)
668009a786921c6b9bd88196c2c9602d — AV detection: 57 / 70 (81.43%)
6aa517f5a28213657c272c1b707aa50b — AV detection: 56 / 70 (80.00%)
6bce1d7caa5f71ca7d4620296fc9d775 — AV detection: 46 / 69 (66.67%)
6e8c1cd5e8e46299d42414cdb21d944c — AV detection: 58 / 69 (84.06%)
73c178865b2e636a23e0b483e58147bd — AV detection: 41 / 70 (58.57%)
73c1858e9efcf506bc8a1a4536b2c3bc — AV detection: 52 / 70 (74.29%)
75b7ab13738892031822ad64075c2428 — AV detection: 49 / 69 (71.01%)
7c68c792ff4f0e0d0ac6e57290c344a9 — AV detection: 53 / 70 (75.71%)
7ccb591f7d3eb8e5221f5b920d1052b8 — AV detection: 42 / 70 (60.00%)
824096120dcaa835dfa1042426b9ac89 — AV detection: 59 / 69 (85.51%)
87e3058e7096929d5c589731f2cfd401 — AV detection: 53 / 68 (77.94%)
88f51dbd9bf1a4531b02147df9b7e2ff — AV detection: 40 / 65 (61.54%)
8f9ad0bf8cac0df3ab836815acd8a7ee — AV detection: 52 / 71 (73.24%)
92c946d517f15d046a3925ea0444edd1 — AV detection: 52 / 69 (75.36%)
92fc7d83aef1ec6f6c22445a0cf35862 — AV detection: 53 / 69 (76.81%)
9b2480d3038690800f348e2b3ba43f0d — AV detection: 42 / 70 (60.00%)
9ef9feb199b60329e3673018c9976fa4 — AV detection: 48 / 69 (69.57%)
a08722b0f4e901be50b99891e7d4ac77 — AV detection: 45 / 69 (65.22%)
a257fb9da7db9e80d787283985c8121c — AV detection: 37 / 68 (54.41%)
a26f22b4ffa7e76b5042ada16286e8ef — AV detection: 33 / 69 (47.83%)
a30865db9753c98cfd1bfadaf46df407 — AV detection: 42 / 70 (60.00%)
a3653bcb6477101eab638c1e3a5469fa — AV detection: 38 / 61 (62.30%)
a38c649c86322c0f101fea96100de98c — AV detection: 46 / 69 (66.67%)
a39e39111c0552d40c5843cc2334bd9d — AV detection: 53 / 68 (77.94%)
a3fcac74e67418f4fbca3c653de7d3bd — AV detection: 52 / 69 (75.36%)
a49637acb8f867866fc338b878145b3c — AV detection: 50 / 68 (73.53%)
a64e20b9532a8657759de7b8a59ade56 — AV detection: 54 / 68 (79.41%)
a7628f6cb3da2352377196b2ee685cd4 — AV detection: 41 / 70 (58.57%)
a772e37466e1e812a75b7c4f7615e1ad — AV detection: 42 / 65 (64.62%)
a78828812663e4cf108a8586d34f894c — AV detection: 56 / 69 (81.16%)
a973ebadd880dc221e89bfb51afb8e5c — AV detection: 45 / 60 (75.00%)
a998e85b3bff3d91375e4223fe20fa15 — AV detection: 44 / 68 (64.71%)
aa4bda35bd7f290bc4619f26acf1871a — AV detection: 47 / 70 (67.14%)
aa542163a7b88fa5bc4521e59891bf24 — AV detection: 57 / 70 (81.43%)
ab71d3024ba35c9025ead27b28c075bd — AV detection: 44 / 68 (64.71%)
ac9479813dabcc000c2439c16e0379bc — AV detection: 49 / 69 (71.01%)
aca3d53751969b0432aed48cfe28e4dc — AV detection: 39 / 66 (59.09%)
acc62c054d469dbe939843e3fbcc5729 — AV detection: 55 / 69 (79.71%)
ad6d18c89eef983fc9f430c196126c8d — AV detection: 50 / 65 (76.92%)
aeb242a8f4b10dde2b9012e312f00955 — AV detection: 47 / 68 (69.12%)
af3c2f74445aec3dd5988289c9aa6393 — AV detection: 44 / 69 (63.77%)
b0f682174e4395942d601889fe3e9940 — AV detection: 43 / 70 (61.43%)
b140a8462b610855129c9b7b5b914c8b — AV detection: 30 / 65 (46.15%)
b21d34a3525d0d867d894a21db15002c — AV detection: 53 / 70 (75.71%)
b5d5b900b45c64f696a4dfb06e9789c3 — AV detection: 36 / 69 (52.17%)
b621c6dd106bd93796075965329a4e4f — AV detection: 37 / 69 (53.62%)
b9560538ebd6c71b8c0610579f19f300 — AV detection: 57 / 69 (82.61%)
b9c0b4e51b226c2bd9176279d35e7f9d — AV detection: 46 / 69 (66.67%)
bc2d103959b3c5d4fef2fa769b874a57 — AV detection: 36 / 69 (52.17%)
bcc9b02a91aab4edb72257d58fce8f4e — AV detection: 29 / 66 (43.94%)
bda044a1f10e0ed62810f76907c58997 — AV detection: 40 / 65 (61.54%)
c1717ea9f76f97cbe9fa62cb10fe23de — AV detection: 45 / 69 (65.22%)
c31006d5e6e88b46a64bb2147b807a88 — AV detection: 53 / 68 (77.94%)
c3aea49b5440154cdaa53875660c7621 — AV detection: 29 / 54 (53.70%)
c5d26ebd0fe9643c0c7db0e3680b9e7f — AV detection: 54 / 70 (77.14%)
cab39bcb278dc593655017ac25f1d383 — AV detection: 45 / 70 (64.29%)
d06e673f593f86b1a417315a28edd135 — AV detection: 62 / 69 (89.86%)

Опубликовано
В рубрике amazon.com

Добавить комментарий

Ваш адрес email не будет опубликован.