RedLineStealer botnet controller @195.133.47.114

The host at this IP address is obviously operated by cybercriminals. It is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.

Malware botnet controller located at 195.133.47.114 on port 38127 TCP:
$ telnet 195.133.47.114 38127
Trying 195.133.47.114…
Connected to 195.133.47.114.
Escape character is ‘^]’

Referencing malware samples (MD5 hash):
0452509880f17ea5485f379a278e06a8 — AV detection: 23 / 68 (33.82%)
092ce682ad90c1eb4f7992821203a91c — AV detection: 41 / 67 (61.19%)
09316729304bcdafca0a47b23f7b82cb — AV detection: 27 / 66 (40.91%)
0e620118d6f83edf3d516220ff8efae2 — AV detection: 40 / 68 (58.82%)
0f3fe0e07c04efd0c16cbcb446e49ebe — AV detection: 15 / 53 (28.30%)
10baf9fbfce1981d12bc98444eea1102 — AV detection: 31 / 68 (45.59%)
170978633222c5022ad467964a060b14 — AV detection: 33 / 66 (50.00%)
279f1195e3f3c7827bfd0ce837fdac9f — AV detection: 27 / 67 (40.30%)
307080550c968ad624969078476f48c9 — AV detection: 21 / 67 (31.34%)
38f5ddf9aa634045e39997ce2e754122 — AV detection: 23 / 68 (33.82%)
3ba1d635fed88d8af279be91b7007bae — AV detection: 46 / 67 (68.66%)
4df693f47c93324efa41fccef3b1331c — AV detection: 28 / 67 (41.79%)
522eca5fd7f7f677dda5cc06aea2019c — AV detection: 26 / 68 (38.24%)
560eab3f6c389804c77db4794d99ffa1 — AV detection: 20 / 59 (33.90%)
5c1cbdc254ed8dfa8a7e7cfdfa23bf11 — AV detection: 22 / 67 (32.84%)
62adebcffb76d2d77adfc6c2c38b01bc — AV detection: 26 / 68 (38.24%)
6414f73b9269a3b807c9ffa1e1676b3f — AV detection: 39 / 67 (58.21%)
6854e0eb3ff716620bc86c84d1d88088 — AV detection: 28 / 66 (42.42%)
6efbb336680f2fb4ad22da45bab21007 — AV detection: 22 / 64 (34.38%)
70894cd555a52ea41ec1004588a0a9c2 — AV detection: 27 / 67 (40.30%)
8058a8d6986a1ce6b8eabc81b6b8acaf — AV detection: 24 / 68 (35.29%)
81b268f1a348d1f423f4ca65c145cbbc — AV detection: 24 / 68 (35.29%)
865b408a46f4b4b1076e85a2d6762aaf — AV detection: 43 / 67 (64.18%)
8adbbdc153e985112bf6f86f11f33b8d — AV detection: 28 / 67 (41.79%)
910a7ced3185fa4436daa5a9ff9ddd6a — AV detection: 31 / 68 (45.59%)
915bd530005d849010e60d0879ae90e1 — AV detection: 29 / 67 (43.28%)
92e11a95d2228ad84dfb517f275fa08a — AV detection: 26 / 67 (38.81%)
9404acbe90dac86b5fbe75950c743c31 — AV detection: 21 / 67 (31.34%)
9f3d5b863fe0e009578128f6cd85a580 — AV detection: 28 / 68 (41.18%)
a1b8fe6a35843100155369dd63f7428b — AV detection: 42 / 66 (63.64%)
a377dd2d4e6ef8768c391cbf5102b0a7 — AV detection: 48 / 67 (71.64%)
a795103850f783351419779f615cd465 — AV detection: 27 / 67 (40.30%)
a904ea3baeeffecf15272412e0db5657 — AV detection: 22 / 66 (33.33%)
aafdd6064e82ee1fc554f9278ec21c33 — AV detection: 32 / 65 (49.23%)
ab37f53a6e9f954be85a6825c35aa553 — AV detection: 28 / 68 (41.18%)
aed91305b88f0245b5f720e189c8147a — AV detection: 29 / 66 (43.94%)
af3e72baaff0c1fc986ccd2e99f1c506 — AV detection: 37 / 66 (56.06%)
afaa0a1d412eb3e4f9d65aaf38b5a854 — AV detection: 22 / 64 (34.38%)
b57b6c5d8f1cb3f7ad5d492028b957ef — AV detection: 37 / 64 (57.81%)
b893b0e5e9d7ec909908aed14c57b757 — AV detection: 31 / 69 (44.93%)
bb7c2df95a9b6cab508522287bd3941b — AV detection: 46 / 68 (67.65%)
bb7c9d51fb488b531f3f0145f8b78498 — AV detection: 25 / 68 (36.76%)
bc196f4cb057d65b6cb01e41aa9e3f39 — AV detection: 28 / 68 (41.18%)
beeca728027958326ae71be9552c64ff — AV detection: 22 / 67 (32.84%)
c13fcbe8568a12f56eb86b3e8618548e — AV detection: 22 / 67 (32.84%)
c90c058ce44f41118fad4c0c9780aef9 — AV detection: 30 / 68 (44.12%)
c96e66eb9c645784601a6c0267856884 — AV detection: 40 / 68 (58.82%)
cd2f5c374cf74fcfa938eb4235f2e24f — AV detection: 26 / 68 (38.24%)
d05ba5b8e191c24130e5ddf011cea22f — AV detection: 25 / 66 (37.88%)
d9e9a5edb36f380b8326d7f6cb4f80ce — AV detection: 24 / 68 (35.29%)
e4522d1481ef683d1d85c9627c830d04 — AV detection: 33 / 67 (49.25%)
e5a6cbe6e04d6f498426cb49d1e62ff7 — AV detection: 26 / 68 (38.24%)
ec3084840807e4b9bee68ec57cb4113c — AV detection: 48 / 68 (70.59%)
edb8c7e69dffe998ba2215188cc63f48 — AV detection: 26 / 67 (38.81%)
f058fbdac6c0453ab74b7e33dfde839a — AV detection: 22 / 68 (32.35%)

Опубликовано
В рубрике ruvds.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *