Malware TrickBot – Giugno 2021

Il malware TrickBot Catena di Compromissione Indicatori di Compromissione TrickBot Md5: fefcd3be7442dab1e25ed12903406a40 Sha1: ec6d52468af5b590a1a2a9d041b894d9a144c99c Sha256: 930c7ac2d2e3dcd05a616c9bcd078c6c153e78c3506cef585b61442b1ab3b9ef IP Server C2 185.180.99.125 180.178.106.50 95.217.228.176 27.110.228.186 123.231.149.122 115.127.160.171 181.196.16.58 45.5.152.39

TrickBot infection of January 2019

TrickBot is a banking-trojan malware that steals the login credentials of targeted banking sites using webinjects. Since June 2018 TrickBot features lateral movement capabilities in order to propagate itself from an infected client to a vulnerable domain controller. TrickBot Screenshots TrickBot Indicators Of Compromise (IOCs)

Indicatori di Compromissione – 4 Settembre 2018

Indicatori di compromissione relativi ad infezioni da malware bancari (Emotet e TrickBot) utilizzati durante campagne malware nei confronti di infrastrutture italiane. Le compromissioni sono relative ad attività svolte nel periodo Agosto-Settembre 2018. Campagne di questa tipologia risultano colpire costantemente sistemi e infrastrutture informatiche. In alcuni periodi si rilevano fino a Leggi tutto…