ThreatFox IOC Database

You are viewing the ThreatFox database entry for url http://195.140.146.112/PrivateTrackProcessPublic/pipeDatalifeprotect/5voiddb/Async/5ProcesscentralApi/temporary/game_Mariadb/javascriptLongpollProcesssql/secure/jsTrack8/2Mariadb/dbLinux/Better/5Packet/UploadsBetterLow/Http/dleProtect3/geogame.php.

Database Entry


IOC ID:259701
IOC: http://195.140.146.112/PrivateTrackProcessPublic/pipeDatalifeprotect/5voiddb/Async/5ProcesscentralApi/temporary/game_Mariadb/javascriptLongpollProcesssql/secure/jsTrack8/2Mariadb/dbLinux/Better/5Packet/UploadsBetterLow/Http/dleProtect3/geogame.php
IOC Type :url
Threat Type :botnet_cc
Malware: DCRat
Malware alias:DarkCrystal RAT
Confidence Level : Confidence level is high (100%)
Is compromised? : False
ASN:AS29182 RU-JSCIOT
Country:- RU
First seen:2021-12-04 23:37:26 UTC
Last seen:never
UUID:233bf536-555b-11ec-8ab6-42010aa4000a
Reporter abuse_ch
Reward 5 credits from ThreatFox
Tags:dcrat

Malware Samples


The table below documents recent malware samples observed that are associated with this indicator of compromise (IOC).

Time stamp (UTC)SHA256 hashBazaar
2021-12-05 22:15:28 19891d4317d21efa3e924cb6df49816448435f1270df4ef4d23fd981ab1d19f9
2021-12-05 19:56:05 03cfd77fd66317ec9548edd89164c567958f3d955f96682816cf19c7237c75db
2021-12-05 09:46:48 1c68c373082b359f47dc885cf4ca68342195f48b83c14c7992697becf4d22035
2021-12-05 09:16:45 e5026fe17d0075afe3c6e5f465d8adfeea8af4b288cda7630c027dad000098bf
2021-12-05 04:41:53 8adc5e4a857304bff719b9801c5928104946aa65d9bf2dd61b1c0c877238a56e
2021-12-04 23:37:33 c749ae1773178dee795df65f8ecf991b736cbb59c8c7b95f1db9fab9a6d07b7e