Files
autarch/data/ioc/spyware/citizen_lab/201510_NGO_Burma/iocs.csv

2.9 KiB

1uuidevent_idcategorytypevaluecommentto_idsdate
2581bacca-464c-4997-8812-49798e96ca054Network activitydomainusacia.websecexp.comc2 server from Palo Alto study120151016
3581bacca-5998-41ad-afb4-49798e96ca054Network activitydomainwebhttps.websecexp.comc2 server from Palo Alto study120151016
4581bacca-ad18-4ff6-b8b5-49798e96ca054Network activitydomainappeur.gnway.ccc2 server from Palo Alto study120151016
5581bacca-eb70-4443-a7d1-49798e96ca054Network activitydomainusafbi.websecexp.comc2 server from Palo Alto study120151016
6581bace8-59d0-4c6e-859a-497a8e96ca054Payload typetext9002020151016
7581bacf2-d924-45bd-a930-49798e96ca054Payload typetext3102The variant is labeled 3102, because it always uses the string “3102” in its first communications with a C2 server020151016
8581bad0a-7524-46f8-9d57-497a8e96ca054Network activityip-dst198.44.190.85This IP is a Virtual Private Server (VPS) hosted in the US and owned by VpsQuan120151016
9581bad2c-3a60-4be9-8d21-49798e96ca054Payload deliverymd553f81415ccedf453d6e3ebcdc142b966Attachments020151016
10581bad2c-d2d4-46f4-b0cb-49798e96ca054Payload deliverymd5699b3d90b050cae37f65c855ec7f616aAttachments020151016
11581bad2c-e744-4a48-ae12-49798e96ca054Payload deliverymd56701662097e274f3cd089ceec35471d2Attachments020151016
12581bad50-2488-429a-b001-497a8e96ca054Artifacts droppedmd5c4c147bdfddffec2eea6bf99661e69eeca-bundle.exe120151016
13581bad50-7890-4dcf-8436-497a8e96ca054Artifacts droppedmd5cec071424d417a095221bf8992819388XLBugHandler.dll120151016
14581bad50-8998-4012-926d-497a8e96ca054Artifacts droppedmd55710d567d98a8f4a6682859ce3a35336lsass.exe120151016
15581bad50-a014-4095-a054-497a8e96ca054Artifacts droppedmd556f0e67d981024ddcc215543698f44fbmcutil.dll120151016
16581bad50-aea8-4d5f-8e0c-497a8e96ca054Artifacts droppedmd5884d46c01c762ad6ddd2759fd921bf71mcf.exe120151016
17581bad50-d494-4e55-aa91-497a8e96ca054Artifacts droppedmd57e0081fba718fcd71753d3199a290f03mcf.ep120151016
18581bad60-2a18-44cc-ac40-49798e96ca054Artifacts droppedmd549ceba3347d39870f15f2ab0391af234xlbug.dat120151016
19581bad77-2c58-479e-833e-497a8e96ca054Network activitydomaint1.mailsecurityservice.com120151016
20581bad77-cde8-4c65-9449-497a8e96ca054Network activitydomaint2.mailsecurityservice.com120151016
21581bad90-56b0-4c8b-ba6b-497a8e96ca054Internal referencelinkhttps://citizenlab.org/2015/10/targeted-attacks-ngo-burma/020151016
225824e57b-8458-4669-b6a0-497a8e96ca054Attributionwhois-registrant-emailwojiaojilao2@sohu.com020151016
235824e58f-be40-407d-b91b-497a8e96ca054Network activitydomainiyouthen.comIdentified through passive DNS120151016
245824e5f1-d174-487e-9156-497a8e96ca054Payload deliveryurlhttp://www.hjclub.info/bbs/uploadfiles/45/ca-bundle.exe120151016