设为首页收藏本站
战鹰网络安全官方网站
搜索
查看: 1681|回复: 0

180.215.129.47 - 3166 - Dicdrdj.exe(R)

[复制链接]
  • TA的每日心情
    开心
    4 天前
  • 签到天数: 837 天

    [LV.10]以坛为家III

    704

    主题

    270

    回帖

    5911

    鹰币

    管理员

    Rank: 9Rank: 9Rank: 9

    鹰币
    5911
    QQ
    发表于 2021-5-25 20:24:28 | 显示全部楼层 |阅读模式
    IOC:
    180.215.129.47


    木马下载站:http://180.215.129.47:6358/

    经过IP反查到域名:caiyundf.cn

    域名所有人为:赵晓光
    注册邮箱:51543015@qq.com
    通过QQ反查到其公司为:青岛品哲网络服务有限公司
    电话:13583292700
    公司地址为:青岛市李沧区金水路753号2号楼1单元201
    远程桌面端口:180.215.129.47:20119
    在蜜罐内尝试运行 发现木马程序同样连接C&C服务器IP:180.215.129.47 端口:3166

    查看木马程序属性:


    木马样本放在下面(解压密码:www.zhanyingwl.com)↓

    Dicdrdj.zip

    286.05 KB, 下载次数: 860, 下载积分: 鹰币 -1

    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ咨询|Archiver|手机版|小黑屋|战鹰网络安全官方网站 |网站地图

    GMT+8, 2024-3-29 05:22 AM , Processed in 0.129000 second(s), 35 queries .

    战鹰网络技术论坛

    快速回复 返回顶部 返回列表