matac

12 posts

matac

matac

@matacmalware

Katılım Ekim 2021
84 Takip Edilen2 Takipçiler
matac
matac@matacmalware·
@D3LabIT Ci sono altri IoC?
Italiano
1
0
0
21
D3Lab
D3Lab@D3LabIT·
🚨 Distribuito il malware #UPcrypter in #Italia Email: “Nuovo ordine 2026” con allegato HTML malevolo. Apertura → redirect → JS offuscato → download payload → contatto C2. IOC: mandatechgroup[.]com/ai/ eventul[.]com/it/i[.]php JS: 06ba9a11d693b8ab94e61f696e46faaf
D3Lab tweet mediaD3Lab tweet media
Italiano
5
5
22
1.8K
JAMESWT
JAMESWT@JAMESWT_WT·
1/2 #booking spread #codosoghost #darkcrystal #asyncrat mandate21-morning.s3.amazonaws.]com/d/d-eqt4 👇 bookns-extanet.]com 👇 bknoww.]com/win/sm.ps1 👇 booknyw.]com/pythonw.zip bknresv.]com/pythonw.zip bknoww.]com/pythonw.zip cc @k3dg3 @500mk500 @skocherhan @1ZRR4H
JAMESWT tweet media
JAMESWT@JAMESWT_WT

#booking spread #rat via Python DllSideLoading 👇 pulse-accsreq150126.]com 👇 wilmypos.]com/chkproa 👇 unimaxtechnologies.]in/filellesszill.zip C2 ⛔️nisuwyyyqsafdas.]com Samples bazaar.abuse.ch/browse/tag/wil… AnyRun app.any.run/tasks/07905b0b… cc @k3dg3 @500mk500 @skocherhan @1ZRR4H

English
2
2
18
3.3K
matac retweetledi
Max_Malyutin
Max_Malyutin@Max_Mal_·
#BruteRatel #Latrodectus A New JS Nasty Obfuscation #TTPs & #IOCs - Multi-Line Comments🚨 [+] JS T1059.007 [+] Msiexec T1218.007 TA abuses multi-line (/* ,*/) comments to hide malcode and bypass detections - VT detections 20/62 Distro MSI IP: tp://95.164.17[.]212/BEST[.]msi
Max_Malyutin tweet mediaMax_Malyutin tweet mediaMax_Malyutin tweet media
Max_Malyutin@Max_Mal_

#Latrodectus Nasty Obfuscation #TTPs & #IOCs🕷️ [+] JS T1059.007 [+] Command Obfuscation T1027.010 5 forward slashes contain malicious code; abuse 'WindowsInstaller.Installer' to install MSI from remote IP p://193.203.203[.]40/vfs[.]msi Thank you @k3dg3 bazaar.abuse.ch/sample/6ed4c0b…

Français
1
44
120
23.4K
matac
matac@matacmalware·
@siriomerenda già mi ricordo che prima si mangiava infatti...
Italiano
0
0
0
57
Cert AgID
Cert AgID@AgidCert·
🇮🇹 Campagna di Phishing multibanking che sfrutta nome e loghi del Governo 💳 Promessa di rimborso fiscale di 265,38 euro ✉️ L'e-mail allega un PDF con le istruzione e link alla pagina di phishing che ospita copia di 20 istituti bancari italiani 💣 t.me/certagid/551
Cert AgID tweet mediaCert AgID tweet mediaCert AgID tweet media
Italiano
1
4
8
1.9K
matac
matac@matacmalware·
@cluster25_io Guardate l'IP dst, non è italiano ma è francese
Italiano
0
0
0
62
matac
matac@matacmalware·
@cluster25_io non è esercito italiano, ma francese
Italiano
0
0
0
170
matac
matac@matacmalware·
@isadoralarosa Perdonami ma l'articolo che hai postato è dello scorso anno...
Italiano
1
0
0
0