THE HUNTER’S LEDGER
IOC Feed
Shadow RAT & XWorm Open Directory Campaign
48 indicators extracted from this investigation's feed. Filter by type, then copy or download exactly what is on screen.
48 shown
TypeIndicator
ipv4 151.245.112.70
ipv4 185.11.145.145
ipv4 185.11.145.254
ipv4 187.124.244.54
domain 9wpzaeak.strike.bz
domain bluewiin.com
domain breakingsecurity.online
domain epgoldsecurity.com
domain harrismanlieb.ink
domain latssko.com
domain ns2.harrismanlieb.ink
domain ns2.latssko.com
url http://ip-api.com/line/?fields=hosting
sha256 0eb87ee4523f90210730ac6040ee9c5551408a93bb3a1454cd79aaf26a7744ed
sha256 240e2575f20c75c6b5e2ea69bc0f0d9675ffd3fea315ca818bcbee2572ee972f
sha256 291543374d0ee4f983132128dcef16ebc8c058f07b1dc1b1f7d7e11d189fd42a
sha256 3a4b0f50ea3eac55e22cbf24d873f9a1632d8f71e1fba91178c539030626ab32
sha256 5a23f8394640cb9e40658446a04c0bbae82dc93d0470e1b2a406a90fd2520382
sha256 6682f3b4568807b0e57acbf2acd627e25be44304cac9241f2b51efa892aaab0c
sha256 82b9a2009deb589583ec0c1532dd9e37ea0bf3825d6bb5d4a8371d393487faf2
sha256 b7fa1e5cefb7f5ad367271f29bde8558566c17da169b5dac797c79beb3fc4531
sha1 3ef537af9aad6edc6792d53e25124a1649e5f655
sha1 7aa3fe6ebcb4ecc1a61568a0eab0d2b08d802b4d
sha1 7bb190d425645f02724329c6f909432e2441cc70
sha1 97dc71a09a26eaf63c56b6ff2ba582aa3a994d6f
sha1 ad4e81b84f3c6f8b30863f90e8a09631112b0f5b
sha1 b759384f0c34d0d4a241cf3614e246d5b974f2fb
sha1 d498af82aba3f8d9be1a5df2bcd07ae5a4011883
sha1 e69e32522835f37f18095e219385057b6bbdc959
md5 7e2fe58934874e442cfa183a34ceb24c
md5 8090c32b447f955e276ad8f005ea4775
md5 ca2e595881e56dbf63cf891ee14300cd
md5 e4736090733ca81eeabdb16b4b8f9cc3
md5 f162419fce4eb4dff92be342c47662c2
path %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\XWormClient.lnk
path %APPDATA%\SubDir\$77Client.exe
path %APPDATA%\SubDir\Client.exe
path %AppData%\XWormClient.exe
path %TEMP%\Log.tmp
path %TEMP%\Logs
registry HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
filename client.exe
filename shadoclient.exe
filename shadow.common.dll
filename shadowclient.exe
filename usb.exe
filename xwormclient.exe
filename xwormclient2.exe

34 further values in this feed are not shown above, because they are not an indicator type that can be recognised reliably by shape: command names, fingerprints and behavioural patterns among them. They are all in the raw JSON, which remains the complete record.

Licensed CC BY 4.0, free to use commercially with attribution to The Hunters Ledger.