보안 동향 ㅣ 남아공, Adobe 적용된 자체 브라우저 공개
침해사고분석팀ㅣ2021.01.27
침해사고분석팀ㅣ2021.01.27
보안 동향 ㅣ 미공개 자료를 위해 보안 연구원들을 노리는 북한 해커들
침해사고분석팀ㅣ2021.01.27
침해사고분석팀ㅣ2021.01.27
침해사고분석팀ㅣ2021.01.26
악성코드 정보[Malware Info] Win32/Spyware.Nocturnal (Dropper) | ||||||||||||||||||
작성일 | 2018-06-05 | 조회 | 733 | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
ㅁ Malware IoC
ㅁ Malware Traffic
ㅁ Malware String
- ASCII : hxxp://resourcetuner[.]space/loder/go.html - ASCII : C:Program Files (x86)/Resource Tuner/ResTuner - ASCII : %userappdata%/RestartApp.exe
ㅁ Malware C2
- hxxp://resourcetuner[.]space/loder/go.html
ㅁ Malware Hash
- 205def439aeb685d5a9123613e49f59d4cd5ebab9e933a1567a2f2972bda18c3
ㅁ Wins Sniper Pattern
- [4342] Win32/Spyware.Nocturnal.Connection - [4343] Win32/Spyware.Nocturnal.2186392 - [4344] Win32/Spyware.Nocturnal.1891280 - [4345] Win32/Spyware.Nocturnal.2159648
ㅁ Wins APTX
Source https://www.proofpoint.com/us/threat-insight/post/thief-night-new-nocturnal-stealer-grabs-data-cheap |
||||||||||||||||||
첨부파일 | 첨부파일이 없습니다. | |||||||||||||||||
![]() ![]() ![]() |
||||||||||||||||||
태그 | Spyware Nocturnal Malware Info |