| 
 | 
 
 
发表于 2022-10-25 21:43:43
|
显示全部楼层
 
 
 
 
66 
110.36.180.190        恶意        
扫描 
动态IP 
巴基斯坦 旁遮普邦 拉合尔 
38264(WATEEN-IMS-PK-AS-AP National WiMAX/IMS environment, PK)        - 
111.119.187.12        恶意        
傀儡机 
扫描 
垃圾邮件 
动态IP 
巴基斯坦 旁遮普邦 拉合尔 
59257(CMPAKLIMITED-AS-AP CMPak Limited, PK)        - 
81.94.199.249        未知        -        
英国 英格兰 伦敦 
20860(IOMART-AS, GB)        - 
104.26.9.44        安全        
白名单 
IDC服务器 
CDN服务器 
美国 
13335(CLOUDFLARENET, US)        - 
Dead-Hosts:3 
IP地址        微步判定        情报内容        地理信息        ASN        使用场景 
110.36.180.190        恶意        
扫描 
动态IP 
巴基斯坦 旁遮普邦 拉合尔 
38264(WATEEN-IMS-PK-AS-AP National WiMAX/IMS environment, PK)        - 
111.119.187.12        恶意        
傀儡机 
扫描 
垃圾邮件 
动态IP 
巴基斯坦 旁遮普邦 拉合尔 
59257(CMPAKLIMITED-AS-AP CMPak Limited, PK)        - 
81.94.199.249        未知        -        
英国 英格兰 伦敦 
20860(IOMART-AS, GB)        - 
释放文件(6) 
释放样本        进程        多引擎检出        威胁类型/木马家族        微步判定        操作 
487fd89841d96036_FPJMCI.lnk(1.73 KB) 
文件类型: 
MS Windows shortcut 
文件路径: 
C:\Users\vbccsb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\FPJMCI.lnk 
SHA256: 
487fd89841d96036a3a603dd1389fb6995d48d0f69a21d723efb4b8ced7161ad 
(2708)program startup.exe 
0/25 
-        安全        
b3ca2f2cc15a16fc_SpyNote Cracked.exe(6.09 MB) 
文件类型: 
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows 
文件路径: 
C:\Users\vbccsb\AppData\Local\Temp\SpyNote Cracked.exe 
SHA256: 
b3ca2f2cc15a16fc390172a9507337dc1f73d3501b46e2c761238171456654ae 
(2476)SpyNote_6.4_RAT_Cracked.exe 
11/25 
木马 
Tiggre 
恶意        
34ddd8dafe9e6fab_majid z hacker website.exe(417.45 KB) 
文件类型: 
PE32 executable (GUI) Intel 80386, for MS Windows, Nullsoft Installer self-extracting archive 
文件路径: 
C:\Users\vbccsb\AppData\Local\Temp\majid z hacker website.exe 
SHA256: 
34ddd8dafe9e6fabe4cac3428ce0f9b1d51183ecd3d70aa4d483086ee64a514f 
(2476)SpyNote_6.4_RAT_Cracked.exe 
18/25 
木马 
Bladabindi 
恶意        
58c8e3599d16762d_microsoft corporation.exe(33 KB) 
文件类型: 
PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows 
文件路径: 
C:\Users\vbccsb\AppData\Local\Temp\microsoft corporation.exe 
SHA256: 
58c8e3599d16762dfc51decf16c3d014cd8c8dd1aab59a0acff5372c5182bda7 
(2604)majid z hacker website.exe 
20/25 
木马 
Bladabindi 
恶意        
ecd586281fc4655e_script.vbs(1.87 KB) 
文件类型: 
ASCII text 
文件路径: 
C:\Users\vbccsb\AppData\Local\Temp\script.vbs 
SHA256: 
ecd586281fc4655e40108fcf118beeae3411c1c1176951a763e47fb66d2e421f 
(2604)majid z hacker website.exe 
9/25 
木马 
Donvibs 
恶意        |   
 
 
 
 |