win.ghostengine
Famille de malwares1 indicateurs de compromission attribués à win.ghostengine dans les flux de renseignement abuse.ch.
Domaines
0
IP
0
URL
1
Empreintes
0
Télécharger les indicateurs
Listes d’indicateurs pour cette famille. Les téléchargements gratuits et anonymes portent sur un échantillon de 10 %.
Besoin de mises à jour continues plutôt que de listes figées ? Les mêmes IOC sont diffusés dans le flux de menaces STIX/TAXII, prêts pour OpenCTI et MISP.
Types de menace
Livraison de charge
Échantillon d’indicateurs
| Indicateur | Type |
|---|---|
| https://ghostloader.xyz//loader/build_87390/encrypted/stage2.exe | url |