DCRat botnet controller @62.109.1.30

The host at this IP address is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.

DCRat botnet controller located at 62.109.1.30 on port 80 (using HTTP GET):
hXXp://62.109.1.30/katanazeromultiplayer/ExternalProcessorgenerator.php

$ nslookup 62.109.1.30
alexsandsbaskestr568s3.fvds.ru

Referencing malware binaries (MD5 hash):
1780a6e981a00e14b15e88ff68b73d0f — AV detection: 32 / 68 (47.06)
1b942194465c8ebe8db0f98539d3ea63 — AV detection: 46 / 67 (68.66)
28ea220f0c8f906c66e1ab5657ca0260 — AV detection: 22 / 67 (32.84)
2d42f56f58a4c19df022913160949c76 — AV detection: 28 / 69 (40.58)
34263e4c10e8bf186e3788fa02fc8c8d — AV detection: 40 / 68 (58.82)
373910b8307ec577f08549d50356f3ce — AV detection: 45 / 68 (66.18)
38190a24075c70fc3536719067c1efbf — AV detection: 21 / 67 (31.34)
3c4359296c65223a5b7acfc76e1f4ecd — AV detection: 35 / 69 (50.72)
57c4fdb04571d1a33920632b28e0dfca — AV detection: 34 / 67 (50.75)
5fb4d502bdd60a923b1584cf1ecae6f1 — AV detection: 31 / 68 (45.59)
654dc236ec6e4809a54a36e6353a9645 — AV detection: 17 / 61 (27.87)
65deeb238956fb256d379665fce39a48 — AV detection: 24 / 68 (35.29)
856543b98724304b70a2224a975b8760 — AV detection: 42 / 69 (60.87)
92663bedb335c6e127f3984e6ac7b8fc — AV detection: 22 / 64 (34.38)
a2932135d6a95b6756ca3cbf02b8a549 — AV detection: 39 / 70 (55.71)
a3b65c516e09b098a45d27f5ebdb589f — AV detection: 25 / 67 (37.31)
a4cf0a60abf18f646ac4e79d77157028 — AV detection: 22 / 67 (32.84)
a7bdb0744ce6e6140a17ba9933afb2d5 — AV detection: 24 / 68 (35.29)
a8a9e06650f537d687c86b2b8e7163b7 — AV detection: 36 / 69 (52.17)
abed42f95a78af86615234f9b1f0a3eb — AV detection: 27 / 64 (42.19)
ac64a47120757eae812a79d0dc42c983 — AV detection: 42 / 66 (63.64)
ad95953f1162d1179340da7c4b087fb5 — AV detection: 38 / 67 (56.72)
aeb248ae97ac0c6b58da4a52d1514779 — AV detection: 38 / 69 (55.07)
b57f472168188fdaa23c248b05579c8a — AV detection: 32 / 68 (47.06)
dce5d6c586da2e5564aa8bb23fd7e3a1 — AV detection: 32 / 70 (45.71)
edb9fc093a8a62a8d566b026d8691055 — AV detection: 44 / 68 (64.71)
fbdc90a57978628f46593258cf59e1eb — AV detection: 38 / 68 (55.88)
fd9e44d09d1c01099f942a859c39e2e5 — AV detection: 52 / 69 (75.36)

Добавить комментарий

Ваш адрес email не будет опубликован.