文章总结: 本文分享了银狐远控木马相关的恶意IOC数据,以Base64编码形式提供,建议安全人员解码后直接导入防火墙、IDS或SIEM等设备进行拦截。作者指出流量日志命中这些指标时应立即上机排查。整体为基础的威胁情报共享,缺乏深度分析,附带明显引流话术。 综合评分: 45 文章分类: 威胁情报,恶意软件,应急响应,安全运营
银狐远控木马恶意IOC分享(一)
剁椒Muyou鱼头 剁椒Muyou鱼头
剁椒Muyou鱼头
2026年7月28日 08:00 山东
在小说阅读器读本章
去阅读
阅读须知
本公众号文章皆为网上公开的漏洞,仅供日常学习使用,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把剁椒Muyou鱼头“设为星标”,否则可能就看不到了啦!
2026/07/28 星期二
//01 前言
上一篇文章写了银狐木马的应急排查过程,后台有朋友问能不能分享一下相关的IOC。正好手头攒了一批银狐相关的恶意IOC,都是近期自动脚本收集捕获其他安全厂商分享的,拿出来分享。
可以直接导入防火墙黑名单或者SIEM规则里用。格式稍微改改就能适配不同设备。
//02 IOC列表
防止被抬,地址都Base64加密了,解一下就能看到了。
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
http://www.lpsz.cn/
//03 结尾
这批IOC先放出来,后续再有新的攒一波再发。如果对你有用就收藏一下,没用的话当我没说。
使用建议:防火墙、IDS、SIEM都配上,配置不复杂但效果立竿见影。实际排查的时候,在流量日志里命中任何一条,就别犹豫了,顺着IP直接上机查。
END
作者 | 剁椒Muyou鱼头
I like you,but just like you.
我喜欢你,仅仅如此,喜欢而已~
点赞在看不迷路哦!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:剁椒Muyou鱼头 剁椒Muyou鱼头 剁椒Muyou鱼头《银狐远控木马恶意IOC分享(一)》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论