Watermark

CTI Telemetry

VirusTotal Analysis

Infostealer analysis by HudsonRock

33
🧠 Dispositivi infetti
28
🌐 Utenti compromessi
5
πŸ§‘β€πŸ’Ό Dipendenti compromessi
2
πŸ”‘ Password aziendali
13
πŸ”‘ Password users

RedLine 20
Raccoon 8
racoon 2
Vidar 2
Lumma 2

https://webmail.sogebank.com/owa/auth/logon.aspx 5

https://kam.sgsl.sogebank.com/pospartenaires/index.php 15
https://sogepay.sogebank.com 5
https://sogepay.sogebank.com/home 5
https://sogepay.sogebank.com/ 3
https://www.sogebank.com/ 3
https://β€’β€’β€’.sogebank.com 3
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/ 2
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’/ 2
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’.sogebank.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1

ESET NOD32 Antivirus 1