Avis de sécurité

Indicateurs de compromission


CERTFR-2021-IOC-001 : Infrastructure d’attaque du groupe cybercriminel TA505 (10 février 2021)

Publié le 10 février 2021 10:42

Les marqueurs techniques suivants sont associés à l’infrastructure d’attaque utilisée par le groupe cybercriminel TA505 depuis 2019 (voir la publication CERTFR-2021-CTI-002). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection temps réel pour les plus récents.

Il est également recommandé de bloquer tous les flux impliquant des adresses IP sur les plages « 91.214.124.0/24 » et « 176.121.14.0/24 » correspondant à des hébergements « bulletproof » uniquement utilisés à des fins malveillantes.

 

TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV SIMPLE)

 

TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV MISP)

 

TÉLÉCHARGER TOUS LES MARQUEURS (JSON MISP)

 

Toute communication depuis ou vers cette infrastructure ne constitue pas une preuve de compromission mais doit être analysée afin de lever le doute.

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal