RedLineStealer botnet controller @37.9.13.169

The host at this IP address is obviously operated by cybercriminals. It is running a malware botnet controller which is being used to control infected computers (bots) around the globe using a trojan horse.

Malware botnet controller located at 37.9.13.169 on port 63912 TCP:
$ telnet 37.9.13.169 63912
Trying 37.9.13.169…
Connected to 37.9.13.169.
Escape character is ‘^]’

Referencing malware samples (MD5 hash):
034469917307c8de1a984ac9fb025166 — AV detection: 49 / 69 (71.01%)
07e560e3233ea858b1a4b0063a8d2745 — AV detection: 24 / 68 (35.29%)
081c9541a5b858ddd53ceddd32cf9083 — AV detection: 15 / 68 (22.06%)
0f48591572994244b30730cd6fadf12b — AV detection: 46 / 68 (67.65%)
0f68c0ac8f874481a85e5d323c84fa63 — AV detection: 49 / 67 (73.13%)
12f02c15330bf864d6570c860fdd3cf5 — AV detection: 24 / 69 (34.78%)
18ba168a68e8cdb510d2b6aa764306c0 — AV detection: 21 / 57 (36.84%)
1b914c87277197371cbd167fadccbdd3 — AV detection: 24 / 67 (35.82%)
1be713df5984b95f78720bff90221b3c — AV detection: 37 / 69 (53.62%)
1e1070b01bb26c88051030b51d916425 — AV detection: 24 / 67 (35.82%)
1e4752e8ff8c54bd53e6890ee8525be2 — AV detection: 42 / 68 (61.76%)
1fba2b2ba01801b76acd91734cb41d71 — AV detection: 22 / 68 (32.35%)
22ddf008342902a621d08b5d71b22dd1 — AV detection: 30 / 66 (45.45%)
236947190cf81d0e31ecec2dd3d7c455 — AV detection: 22 / 65 (33.85%)
2492148eff76c565ffd2f40d9091e947 — AV detection: 38 / 67 (56.72%)
3036473dbbc33e438e536cf37197b837 — AV detection: 28 / 67 (41.79%)
3810b3d52c8117ce6aaf36c8cdd510c9 — AV detection: 22 / 66 (33.33%)
398a709cdb0de1d15c286839ba6c48ed — AV detection: 47 / 68 (69.12%)
51e44507c4d4459f9afb6304d926f4a7 — AV detection: 22 / 68 (32.35%)
571e45fa0fe1452ed9b2b40f9e489263 — AV detection: 31 / 68 (45.59%)
5b1acd2b240c202e0ce3fdde8b2ac77c — AV detection: 24 / 68 (35.29%)
5d9926c8fd8e0786dd0609c6e153e9db — AV detection: 40 / 68 (58.82%)
5dbc99288907dc07a76313e47832232c — AV detection: 31 / 68 (45.59%)
5f2f83a0a4871261ffe7c136881e8799 — AV detection: 21 / 67 (31.34%)
67a3e1304705a4b807fe41f378fd8665 — AV detection: 20 / 63 (31.75%)
6c0f5553e5131d0155103cf8b7515ed2 — AV detection: 23 / 68 (33.82%)
6cc8cc6b06447c3e62aee854db3ecab1 — AV detection: 35 / 67 (52.24%)
6d9b2f0e4a7c5a70ed72203c642ea152 — AV detection: 46 / 67 (68.66%)
6dc7b9bc3481a03df173cfab16eb50aa — AV detection: 40 / 69 (57.97%)
70b4ef956387f278031f19a3b4447125 — AV detection: 47 / 65 (72.31%)
75890e4d68ad26383787dce03592691c — AV detection: 37 / 68 (54.41%)
8130a2fb6283e34b114ec9fc90924560 — AV detection: 23 / 68 (33.82%)
826f06380540cdc48168a56369d7976e — AV detection: 24 / 67 (35.82%)
845846e4baafed09da4dd20eb9aa5f39 — AV detection: 23 / 65 (35.38%)
860c180f8e614d3314b8f058d2e91a8d — AV detection: 45 / 67 (67.16%)
89611c7a85fb5ccd4dd7edc076bc4ee8 — AV detection: 40 / 66 (60.61%)
8b4f36dfa0f8ba03018096bced9748c5 — AV detection: 23 / 68 (33.82%)
8c44101c51a7c4cefb2c90cb291049a7 — AV detection: 21 / 65 (32.31%)
911669a9c6aedd2806a996ad49adac13 — AV detection: 47 / 68 (69.12%)
94931868d298ba05308cfcb5bc80854a — AV detection: 22 / 68 (32.35%)
94d27d3ef200c37e07698119132e1cb8 — AV detection: 21 / 66 (31.82%)
9a661d615942486a8b5c49a2ae61750e — AV detection: 22 / 67 (32.84%)
9c04667afc7fad4370c63ab29f15a38a — AV detection: 23 / 68 (33.82%)
9fbf8838ee968d0c1c7fc03ff79be495 — AV detection: 25 / 68 (36.76%)
a0183ddc59605205f37af101460de5c2 — AV detection: 41 / 66 (62.12%)
a029badc602be0bfe9bcea014491e039 — AV detection: 37 / 68 (54.41%)
a360beb30555880362086757024bed87 — AV detection: 41 / 68 (60.29%)
a4f0cc795db2fe13fd1e483b0c7f8f09 — AV detection: 40 / 68 (58.82%)
a7548e3a94d6f28101eb1b3c02f38981 — AV detection: 35 / 65 (53.85%)
a7a12dbcc43087db28c9f450d1e31ae7 — AV detection: 36 / 68 (52.94%)
a808390df77d6ac51216b5ce4f4f4adc — AV detection: 40 / 68 (58.82%)
a82b499dee9c2863b1f9991585e12291 — AV detection: 35 / 67 (52.24%)
a8c7db160e90a10bd623ae0496f78660 — AV detection: 40 / 68 (58.82%)
a9650583455ebb93e83a9e841bcec75e — AV detection: 44 / 66 (66.67%)
ab0bd8932a92421272b5911e2ebf488b — AV detection: 40 / 68 (58.82%)
ac64a47120757eae812a79d0dc42c983 — AV detection: 42 / 66 (63.64%)
acd4f1abc20c791d50d011af42ddf59b — AV detection: 37 / 59 (62.71%)
ad95953f1162d1179340da7c4b087fb5 — AV detection: 38 / 67 (56.72%)
ae1e526753e3f3816818586c5ede5ef6 — AV detection: 33 / 68 (48.53%)
af5c17d423fa6961ceb2383c8809f55a — AV detection: 19 / 67 (28.36%)
b03b32582bdb5b0aa0411239c7808856 — AV detection: 41 / 68 (60.29%)
b05d57b61a69d08a65da37de1b6fc232 — AV detection: 27 / 67 (40.30%)
b05f49e2020b4e323441976fe58c9096 — AV detection: 35 / 64 (54.69%)
b1b0606783a970ef76d46999c363782e — AV detection: 42 / 68 (61.76%)
b321222fdf3c98a7fc8c013edb5bbec2 — AV detection: 21 / 67 (31.34%)
b3e7ffc2b68ac03d4d2cfbb8f3e33080 — AV detection: 36 / 65 (55.38%)
b48c4ccd785b4915891f9986ec3d69c6 — AV detection: 42 / 69 (60.87%)
b5ffae78515136597c76f4e23c70e3b1 — AV detection: 47 / 69 (68.12%)
b92071a0dd98028f94bb91107cd3207c — AV detection: 24 / 68 (35.29%)
bb52aabcc9701a518540e8565eeb9574 — AV detection: 22 / 67 (32.84%)
bda16b87a3dc238c6c055e1fb2f0802f — AV detection: 24 / 68 (35.29%)
bfc9b8f2b2f60b12b11fb07dbaf44bb5 — AV detection: 22 / 67 (32.84%)
c0484058a0d6d2d5cd4afaa6312610f3 — AV detection: 23 / 68 (33.82%)
c22714390efb2c4cbbd9914e9e294385 — AV detection: 21 / 65 (32.31%)
c26011347b8ff916af509ede23daf485 — AV detection: 26 / 67 (38.81%)
ce9037491dda9f17967ad50eb38f13bf — AV detection: 25 / 68 (36.76%)
cf37a7521ade2eb03ef6b49972681d57 — AV detection: 22 / 66 (33.33%)
cfd535b55afe172feb2c6936f199ab4b — AV detection: 26 / 69 (37.68%)
d1b4cc256d963f6549b9d63fd63c3bb7 — AV detection: 24 / 68 (35.29%)
e1ca1c36939cd693f63be9c7c146f133 — AV detection: 23 / 68 (33.82%)
e4a5ca295f5d76687d8e2bf952302a79 — AV detection: 22 / 68 (32.35%)
eb04a9faa3ddb26885469709dc9fbb14 — AV detection: 24 / 67 (35.82%)
eb7daf78848b4b516c816c3405013763 — AV detection: 42 / 68 (61.76%)
f51d1a16fbaa5b62d9901c05bf8ce585 — AV detection: 38 / 69 (55.07%)
fab57a35302683a2c2fb2b8bd5361e23 — AV detection: 33 / 67 (49.25%)

Опубликовано
В рубрике selectel.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *