Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Maersk themed maldocs campaign analysis
- https://www.vmray.com/analyses/929ceb063b55/report/overview.html
- https://www.virustotal.com/gui/file/929ceb063b55f9465e778935e71f53af382ddb47d694437176047049fdf40b1c/detection
- Exploits CVE-2017-11882 Microsoft Equation Editor exploit
- "Shipping Doc Maersk Kleven V949E.xlsx"
- MD5 98fb49fd4ffe055f690b44e4a2453de5
- MD5 e6dd0d868d1e7997c84b5b2d820fe01e
- MD5 a84fca10e2e7b05975695c2165a0b877
- MD5 2d52c24638feb09d76185139b3d97cd8
- hxxp://wsdychinese2onlyywalkaloneinlifev24nql[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://chinese2stdyonlyywalkaloneinlifev18tfd[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://chinese2onlyywalkaloneinlifevwsdytrw15[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://chinese2onlyywalkaloneinlifevwsdy17nfa[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://chinese2onlyywalkaloneinlifevwsdytrw15[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://stdychinese2onlyywalkaloneinlifev14fas[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://sndychinese2messiisbarcelonagoatbyhigh[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://4sndychinese2onlyywalkaloneinlifea1ptc[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://5chinese2onlyywalkaloneinlifeasndyjps[.]duckdns[.]org/chnsfrnd2/winlog.exe
- hxxp://6wsdychinese2profesionalandhealthanalpn[.]duckdns[.]org/chnsfrnd2/winlog.exe
- stdychinesehigncomeiscausedbythepan13tqa[.]duckdns[.]org/chnsfrnd3/winlog.exe
- chinese5higncomeiscausedbythepandekjp.duckdns.org/chnsfrnd3/winlog.exe
- hxxp://kung25stdycommunicationtariffsupliertyq[.]duckdns[.]org/kungdoc/winlog.exe
- hxxp://kung20communicationtariffsuplierlimited[.]duckdns[.]org/kungdoc/winlog.exe
- hxxp://wsdykungcommunicationtarisupliermg48fqp[.]duckdns[.]org/kungdoc/winlog.exe
- hxxp://wsdykung38communicationtarisupliermgapc[.]duckdns[.]org/kungdoc/winlog.exe
- kungsb2unlimitedseverfortsdy4epidemicrgb[.]duckdns[.]org/kung2doc/winlog.exe
- ppkpsuresub1intercontinentalsuitishere[.]duckdns[.]org/ppks1doc/winlog.exe
- WinLog.exe
- MD5 70977d72b5112b1980c85ba570daaa39
- MD5 fe2b2c2da5ee0185edb25136099da861
- MD5 f28c78cf8ff6553163f6e3b9ae269cab
- MD5 9cbce590bea6c411e7cc899b96c0e350
- MD5 da3e68b01cfe78bc6e60ee22f93dd098
- Relations:
- wsdychinese2onlyywalkaloneinlifev24nql[.]duckdns[.]org
- 5chinese2profesionalandhealthanalsndymj[.]duckdns[.]org
- 4sndychinese2onlyywalkaloneinlifea1ptc[.]duckdns[.]org
- wsdykungcommunicationtarisupliermg48fqp.duckdns.org
- kungcommunicationstdytarisupliermg47alp.duckdns.org
- kungwsdycommunicationtarisupliermg43rax.duckdns.org
- stdykungcommunicationtarisupliermg42ytw.duckdns.org
- kungwsdycommunicationtarisupliermg41ghd.duckdns.org
- wsdykung38communicationtarisupliermgapc.duckdns.org
- wsdykung37communicationtarisupliermgcxa.duckdns.org
- kungsndycommunicationtarisupliermg36sdw.duckdns.org
- kung34communicationtarisupliermgpmnwsdy.duckdns.org
- kung33communicationtarisupliermgsndykqm.duckdns.org
- wsdykungcommunicationtarisupliermg32uti.duckdns.org
- 31kungcommunicationtaristdysupliermgjky.duckdns.org
- kungwsdycommunicationtariffsuplier30mgh.duckdns.org
- sndykung29communicationtariffsupliergfd.duckdns.org
- kungsndycommunicationtariffsuplier27abj.duckdns.org
- kung26wsdycommunicationtariffsuplierqqw.duckdns.org
- kung25stdycommunicationtariffsupliertyq.duckdns.org
- stdykungcommunicationtariffsuplierliv23.duckdns.org
- 22kungcommunicationtariffsuplierlimthdy.duckdns.org
- kung21communicationtariffsuplierlimibvd.duckdns.org
- kung20communicationtariffsuplierlimited.duckdns.org
- b2bseller[.]ga
- hxxp://b2bseller[.]ga/choolee/gate.php
- joovy[.]ga
- hxxp://joovy[.]ga/choolee/gate.php
- 103.140.251.164
- 103.140.251.213
- 5.53.124.203
- 5.101.51.207
- 80.249.146.179
- parisgranhotels[.]ga
- joovy[.]ga
- coltec[.]ga
- remzclot[.]ga
- Rock-firm Purchase Order 260820.xlsx
- Rock-firm PO250820.xlsx
- Maldoc - https://app.any.run/tasks/7da52eaf-4f65-43ba-9e2c-0e7cd7d876eb/
- MD5 08132e5d7f19a2b1dc65fb76ab767c60
- MD5 3d7efd2ee8f58af4d28036e7b8164752
- Exploits CVE-2017-11882
- BH_Technology_Purchase_Order_1625121.xlsx
- Exploits CVE-2017-11882
- https://www.virustotal.com/gui/file/01e1a260de22c52c508b28eedf32aca8ed9f45e5570e4e1419d234bb08f596fb/details
- MD5 a3fa4c2083e0714e2cb9617a5f1d5ae8
Add Comment
Please, Sign In to add comment