DCRat botnet controller @3.22.30.40

The host at this IP address is obviously operated by cybercriminals. It is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.

Malware botnet controller located at 3.22.30.40 on port 16416 TCP:
$ telnet 3.22.30.40 16416
Trying 3.22.30.40…
Connected to 3.22.30.40.
Escape character is ‘^]’

$ nslookup 3.22.30.40
ec2-3-22-30-40.us-east-2.compute.amazonaws.com

Other malicious domain names hosted on this IP address:
0.tcp.ngrok.io 3.22.30.40
0eae3d8037fa.ngrok.io 3.22.30.40
1.tcp.ngrok.io 3.22.30.40
2.tpc.ngrok.io 3.22.30.40
25b2-2001-8003-7508-4c01-6543-c2f1-35c1-d0bd.ngrok.io 3.22.30.40
4129d7d76b32.ngrok.io 3.22.30.40
46380c808fe0.ngrok.io 3.22.30.40
47b0d721.ngrok.io 3.22.30.40
4ad179012361.ngrok.io 3.22.30.40
4b59e103e8fa.ngrok.io 3.22.30.40
4d8fddc82943.ngrok.io 3.22.30.40
5940f6be.0.tcp.ngrok.io 3.22.30.40
73aa3d8447f7.ngrok.io 3.22.30.40
82e989d88831.ngrok.io 3.22.30.40
867d08df3ee2.ngrok.io 3.22.30.40
8c881c2cfea9.ngrok.io 3.22.30.40
a45f85aa0be8.ngrok.io 3.22.30.40
ad1131ed8597.ngrok.io 3.22.30.40
ad8e55c33adc.ngrok.io 3.22.30.40
ae10-31-223-9-184.ngrok.io 3.22.30.40
bdc1dc6077b8.ngrok.io 3.22.30.40
c49f719eef37.ngrok.io 3.22.30.40
caccfb8fca8d.ngrok.io 3.22.30.40
e8fb846ee4a8.ngrok.io 3.22.30.40
e934055825ab.ngrok.io 3.22.30.40
e95128b701b6.ngrok.io 3.22.30.40
tcp.ngrok.io 3.22.30.40

Referencing malware samples (MD5 hash):
041585d63fe062e6e4ced46c52953905 — AV detection: 42 / 70 (60.00%)
04a9978fa2933c9e5beea467c2b5fbd5 — AV detection: 37 / 68 (54.41%)
05633db2f76aedcb441419650658bb91 — AV detection: 34 / 71 (47.89%)
0567d9308b6b56dd917b531380423614 — AV detection: 45 / 71 (63.38%)
0572436cb8cd37d7e9af8829a71f33ef — AV detection: 37 / 70 (52.86%)
06457e8140648d3dddef1a0853d67206 — AV detection: 42 / 71 (59.15%)
06eb3d1ff3e1ed7223cf3a1e4b67b591 — AV detection: 53 / 67 (79.10%)
06ebc7d6ab67bab120c2a8ce982b5941 — AV detection: 61 / 71 (85.92%)
06f3faceed99f89fefff0c20ee18bbb5 — AV detection: 47 / 68 (69.12%)
0851602249ec3358a31a6ff8ee1de95b — AV detection: 58 / 70 (82.86%)
08d974a9338d9820243df2ec78b4706d — AV detection: 35 / 68 (51.47%)
094dde7d97bec15cefd34fd84599a0c5 — AV detection: 62 / 72 (86.11%)
0a199d04684f62fa135cd716e6ea4a25 — AV detection: 49 / 66 (74.24%)
0aa4aadbc18f9bc3abb6d1afbd606f3b — AV detection: 43 / 69 (62.32%)
0aaadaf66f381e251c7280892efb7a56 — AV detection: 41 / 69 (59.42%)
0b850fb4db2fcb37f8a44882f7caa191 — AV detection: 48 / 71 (67.61%)
0c41aa0b7a337b78fc238c4ac6da6b92 — AV detection: 46 / 71 (64.79%)
0c4ffe5e2ae9c171801b42a1a2408e20 — AV detection: 28 / 69 (40.58%)
0c721786a9a1fa7ddcd6f44b1ba31de7 — AV detection: 38 / 71 (53.52%)
0c96ac122bacfe9e4fa7ea56e7f4f56e — AV detection: 45 / 69 (65.22%)
0d8fd47583d4371669fc9b8dc9a099ed — AV detection: 38 / 71 (53.52%)
10026a9738cba814276a1433ee1cd908 — AV detection: 57 / 69 (82.61%)
113b45be6c9f432ea416d8e9a2a37b7a — AV detection: 60 / 70 (85.71%)
133ad5b17d69f6dbb8126a3a05d7add6 — AV detection: 52 / 68 (76.47%)
1412ff80951154f5e7733598bc4c6da2 — AV detection: 32 / 70 (45.71%)
155d5f7e124cc7415f977c92bfe055c7 — AV detection: 56 / 70 (80.00%)
157ec86a674561176fbefc1e59ad9b51 — AV detection: 36 / 70 (51.43%)
16382e0ce65b31fde00a9c4aa9a3a315 — AV detection: 33 / 70 (47.14%)
17d0637e603726e10fc30310bf1f8ad0 — AV detection: 54 / 69 (78.26%)
183c7cff9715e54613c7ef620545b86c — AV detection: 59 / 70 (84.29%)
196ae69217406a635dea629310c0db74 — AV detection: 58 / 71 (81.69%)
1b48d9cc66bfea9e16e3a22cbf28059f — AV detection: 58 / 70 (82.86%)
1ceecab6d5d2c304997d1e283ee891cd — AV detection: 34 / 69 (49.28%)
1ffdd013c9cec2e4908c767f7561f3f5 — AV detection: 21 / 62 (33.87%)
20ec57c0cbb930553bb5c475bdbfc06f — AV detection: 57 / 70 (81.43%)
213837f2dee5ba427f1d1e4957d7a784 — AV detection: 35 / 70 (50.00%)
21e382f510effeade0c9410f5c22040f — AV detection: 48 / 69 (69.57%)
22d824797a46d588c407f4ffd8a30d42 — AV detection: 60 / 70 (85.71%)
24c136e497cac6e13e5bf56c64918f75 — AV detection: 65 / 71 (91.55%)
25886d5c9c3f87e0d05d67b86690d122 — AV detection: 61 / 70 (87.14%)
2672767af63aebc51372eda0aefce6de — AV detection: 54 / 69 (78.26%)
28c15f85e43bcc8b38cd8b42fae240d8 — AV detection: 32 / 64 (50.00%)
291c4d51d3a0fb1183c2307944b2593c — AV detection: 62 / 69 (89.86%)
297b86b24095ad7f256da2d81f76ecc0 — AV detection: 35 / 72 (48.61%)
29d5b443b9562de06d7999522451dfa9 — AV detection: 51 / 70 (72.86%)
2b1a74935ff2ab825fab14a225d509f7 — AV detection: 25 / 69 (36.23%)
2cc078106d89497f7fe0eed743e9fc58 — AV detection: 56 / 69 (81.16%)
302d29080b03946d88141f71598032cf — AV detection: 28 / 71 (39.44%)
31e463c512a1e4c50a9a2181c15f9da0 — AV detection: 38 / 72 (52.78%)
3233acad69df2c322f902829a18a25ef — AV detection: 25 / 70 (35.71%)
32b6a217234650c62af34cda82198df5 — AV detection: 18 / 69 (26.09%)
33571e125a2ddf5cd9a438732de78e66 — AV detection: 56 / 71 (78.87%)
34bb017b6bcbc5c2dd0aa7fbbc6167ad — AV detection: 59 / 70 (84.29%)
35c228556c2e7aa1e2e70e359e0ed2e8 — AV detection: 48 / 70 (68.57%)
36272869062580cb5529e64d378c27c1 — AV detection: 55 / 67 (82.09%)
36cba74e70e5e4ada41575f783a62a45 — AV detection: 44 / 67 (65.67%)
37882e8d69fb82197888d3d370ea50a5 — AV detection: 59 / 74 (79.73%)
387b4fd9f3c3b242eb28d71170501dce — AV detection: 51 / 65 (78.46%)
38851b05fec3a792b0d11e32eec348d6 — AV detection: 49 / 71 (69.01%)
38b54724628da713b920a5dd0a835cdd — AV detection: 35 / 70 (50.00%)
3ac914ecf5bd84fdbe2f68a1f440dbd7 — AV detection: 50 / 70 (71.43%)
3ba21cf7fa5c1f57f69aecd3a39036d6 — AV detection: 29 / 71 (40.85%)
3bc6288022d973436a539c6ca9f4ee12 — AV detection: 44 / 70 (62.86%)
3de4a2d0a7ce3c8a945f5d6b3ef7c82a — AV detection: 56 / 71 (78.87%)
3f4db42d69ccdade1c3412ba4b041b7b — AV detection: 25 / 70 (35.71%)
42c28341cf1b9cae96a4bdf3313d8211 — AV detection: 26 / 70 (37.14%)
43bf23881d390e05b0c940175a176c74 — AV detection: 54 / 69 (78.26%)
442238805b581828fb8ca85e15fe5abe — AV detection: 41 / 71 (57.75%)
448ecaf947f3027c5aad3901deac3153 — AV detection: 45 / 70 (64.29%)
4648ad8f803a95c1f89f4ae6e0e420eb — AV detection: 43 / 68 (63.24%)
46537cafd02fab51741a54ef8f39b1c4 — AV detection: 49 / 71 (69.01%)
472addd9e3c5e62c4e0240f1afe63dd8 — AV detection: 64 / 71 (90.14%)
483b7542cfe8aae02dcb07e1087d852a — AV detection: 55 / 69 (79.71%)
4841b00308144cf5d55126e6a0446588 — AV detection: 29 / 49 (59.18%)
48f1177ffd8113cf1dc5f4d747dd4786 — AV detection: 56 / 71 (78.87%)
4adad151f3c235616ce57238c32b4b34 — AV detection: 60 / 69 (86.96%)
4b75c9805e9a3a2e40d853936690072d — AV detection: 43 / 69 (62.32%)
4d0d7830c8a32e8806ec58204d1c18db — AV detection: 40 / 69 (57.97%)
4d39f72f1fd2fa8be52ba5697b35b47e — AV detection: 47 / 71 (66.20%)
4e1f957aabc4f2845feff0cdf6fbb787 — AV detection: 43 / 66 (65.15%)
513fc86a86322e1c664a4df8002e8763 — AV detection: 60 / 71 (84.51%)
51ad758e8c096430ef0939970517e2a4 — AV detection: 33 / 70 (47.14%)
5565daddb3b4de21bfa5f453deb0921c — AV detection: 45 / 69 (65.22%)
55b69b01acd88e8d1b36e586c4425518 — AV detection: 45 / 68 (66.18%)
5608f42d7a9da69fbbe42016e6bee5f9 — AV detection: 38 / 70 (54.29%)
562480ce18ecb5203675ca9d7482c179 — AV detection: 55 / 72 (76.39%)
569622761b48fb31cfaa5239c63a6b30 — AV detection: 32 / 68 (47.06%)
570b2a3b44cb271db298620ed4eb9291 — AV detection: 42 / 71 (59.15%)
5783fa2efad2ba8a771c065e501b0cd6 — AV detection: 60 / 71 (84.51%)
58443cc6836a22ff0d309d901c871414 — AV detection: 31 / 71 (43.66%)
58d96f9f4e0484a57bc7c0fcb05a9595 — AV detection: 53 / 68 (77.94%)
5edd2b6dafe358d0632b8ccec05bfb96 — AV detection: 43 / 70 (61.43%)
5ff2df76b49c26b4be77458909a3d861 — AV detection: 36 / 71 (50.70%)
606be4eab4999d31ebc5767116d5276f — AV detection: 41 / 70 (58.57%)
6080706c38ecb0c49c32cfd2d521b346 — AV detection: 58 / 70 (82.86%)
61522f3e0ff5ffcd3b70af0969ce67ff — AV detection: 41 / 67 (61.19%)
6732b54b8f7438e21e8828e8b0e2d83d — AV detection: 45 / 71 (63.38%)
67b9dea2e4378fae86138f246d358d28 — AV detection: 53 / 71 (74.65%)
67db5443362ec55073112879785a0191 — AV detection: 47 / 71 (66.20%)
68c86af7f23c09896b2b00bc14a13d85 — AV detection: 45 / 69 (65.22%)

Опубликовано
В рубрике amazon.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *