top of page

Threat Roundup for February 21 to February 28

C45-2020-02-29-8

Indicators of Compromise (IOC) List

Indicator of Compromise (IOC)
Date Published
IOC Type
HKCU\SOFTWARE\BB0E5F604F30988E0B2498356D0A2358 2 HKCU\SOFTWARE\BDBC444244C8D079DD87AC27E84A52E2 2 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN 5 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN 5 HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\9BD3387F7E8ABEB14EFCB3BDF5E7C89B Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\38407B401D4C3FE12E0AA019ABFE1C1E Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\38407B401D4C3FE12E0AA019ABFE1C1E 1 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\9F78F6C54CD3644B404DDA00839B7FA6 Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\WINRAR 11 HKCU\SOFTWARE\WINRAR Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\9F78F6C54CD3644B404DDA00839B7FA6 1 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
HKLM\SAM\SAM\DOMAINS\ACCOUNT\USERS\000003EC Value Name
29/02/2020
Win_Registry
HKCU\ENVIRONMENT Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\WINRAR 22 HKCU\SOFTWARE\WINRAR Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\BB0E5F604F30988E0B2498356D0A2358 Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE
29/02/2020
Win_Registry
HKCU\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINLOGON Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\E425607C2D9B7766223C902817C469E3 1 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\FAKEMESSAGE 1 HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS
29/02/2020
Win_Registry
HKCU\SOFTWARE\BDBC444244C8D079DD87AC27E84A52E2 Value Name
29/02/2020
Win_Registry
HKCR\LOCAL SETTINGS\MUICACHE\\52C64B7E Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\FAKEMESSAGE Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\9BD3387F7E8ABEB14EFCB3BDF5E7C89B 2 HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
HKLM\SAM\SAM\DOMAINS\ACCOUNT\USERS\000001F5 Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN Value Name
29/02/2020
Win_Registry
HKLM\SAM\SAM\DOMAINS\ACCOUNT\USERS\000003E9 Value Name
29/02/2020
Win_Registry
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
e425607c2d9b7766223c902817c469e3
29/02/2020
MD5
HKCU\SOFTWARE\random
29/02/2020
Win_Registry
HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS
29/02/2020
Win_Registry
HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN Value Name
29/02/2020
Win_Registry
9F78F6C54CD3644B404DDA00839B7FA6
29/02/2020
MD5
5ebda11b3fd5a5a7f5d1714d88c0f3af
29/02/2020
MD5
9f78f6c54cd3644b404dda00839b7fa6
29/02/2020
MD5
38407B401D4C3FE12E0AA019ABFE1C1E
29/02/2020
MD5
HKCU\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\CA\CERTIFICATES\33E4E80807204C2B6182A3A14B591ACD25B5F0DB 25 IP Addresses contacted by malware. Does not indicate maliciousness Occurrences 91.199.212.52 25 88.198.60.25 25 160.153.137.40 25 27.254.81.87 25 45.119.83.237 25 165.22.221.121 25 216.218.206.69 1 Domain Names contacted by malware. Does not indicate maliciousness Occurrences api.w.org 25 crt.sectigo.com 25 secureservercdn.net 25 pieceofpassion.com 25 raisabook.com 25 www.marketfxelite.com 25 biswalfoodcircle.com 25 tananfood.com 25 www.pieceofpassion.net 25 Files and or directories created Occurrences
29/02/2020
Win_Registry
E425607C2D9B7766223C902817C469E3
29/02/2020
MD5
38407b401d4c3fe12e0aa019abfe1c1e
29/02/2020
MD5
bb0e5f604f30988e0b2498356d0a2358
29/02/2020
MD5
HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE Value Name
29/02/2020
Win_Registry
b5065239929ba72b4ba764c7bd80e9a81a59cd37977a6a7a9044ccd08f443254
29/02/2020
SHA-256
80b91b5430c4200ddd41340d7ab5e72083ef5e2da2bbb62d21f93dab73b09374
29/02/2020
SHA-256
bdbc444244c8d079dd87ac27e84a52e2
29/02/2020
MD5
9bd3387f7e8abeb14efcb3bdf5e7c89b
29/02/2020
MD5
BB0E5F604F30988E0B2498356D0A2358
29/02/2020
MD5
BDBC444244C8D079DD87AC27E84A52E2
29/02/2020
MD5
30D802E0E248FEE17AAF4A62594CC75A
29/02/2020
MD5
33E4E80807204C2B6182A3A14B591ACD25B5F0DB
29/02/2020
SHA-1
e77bacc45b82228bf607ff0d32fbff385fa74ee4e5dd77962cee5a6ff9832cd9
29/02/2020
SHA-256
9BD3387F7E8ABEB14EFCB3BDF5E7C89B
29/02/2020
MD5
bcc3ddeb859276e8b8d83e53eca72f22bb15131ff2be63b1847403f91c1c9ad5
29/02/2020
SHA-256
3525253f41b121d2355eb87270c8549d2ee43c39aaebbef5b3b59a282dd2d057
29/02/2020
SHA-256
af1ee4f6576c31441a2274c256d4607b756e97cca20782f4a48e2f1dbe73d00d
29/02/2020
SHA-256
Download as CSV
bottom of page