Watermark

CTI Telemetry

VirusTotal Analysis

Infostealer analysis by HudsonRock

116
🧠 Dispositivi infetti
107
🌐 Utenti compromessi
9
πŸ§‘β€πŸ’Ό Dipendenti compromessi
9
πŸ”‘ Password aziendali
392
πŸ”‘ Password users

RedLine 81
Lumma 65
Generic Stealer 20
Raccoon 10
StealC 11
Vidar 8

https://webmail.ych.com/exchweb/bin/auth/owalogon.asp 6
https://jira.ych.com/login.jsp 3

https://tx3in.ych.com/india/index.jsp 73
https://wx3uat.ych.com/wx3klcomm2/ewms/commUser/view.do 36
https://wx3mykl2.ych.com/wx3klcomm2/ewms/commUser/view.do 30
https://wx3vn.ych.com/wx3vn 18
http://tx3apps.ych.com/tx3id/index.jsp 12
https://β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’/β€’β€’β€’β€’β€’ 10
http://β€’β€’β€’β€’-β€’β€’β€’-β€’β€’β€’-β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com 7
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’.β€’β€’ 6
https://β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’ 6
https://β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’/β€’β€’β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’_β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 6
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 6
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’.β€’β€’ 6
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’ 6
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 6
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 5
http://β€’β€’β€’β€’β€’β€’-β€’β€’.ych.com/β€’β€’β€’β€’-β€’β€’β€’β€’/β€’β€’ 4
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’ 4
http://β€’β€’β€’β€’β€’β€’β€’.ych.com 4
http://β€’β€’β€’β€’β€’β€’β€’.ych.com 4
http://β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’/β€’β€’β€’β€’β€’ 3
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 3
http://β€’β€’β€’β€’β€’β€’β€’.ych.com 3
http://β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’/β€’β€’β€’β€’β€’ 3
http://β€’β€’β€’β€’-β€’β€’β€’-β€’β€’β€’β€’β€’β€’β€’β€’.ych.com:β€’β€’β€’β€’/β€’β€’_β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 3
http://β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 3
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’ 3
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’ 3
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’/ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 2
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 2
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 2
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’/β€’_β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’β€’ 2
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 2
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’ 2
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/ 1
http://β€’β€’β€’β€’β€’β€’.ych.com/ 1
https://β€’β€’β€’β€’β€’β€’β€’.ych.com/ 1
https://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’/ 1
https://β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’ 1
https://β€’β€’β€’.ych.com 1
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’ 1
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 1
http://β€’β€’β€’β€’β€’β€’.ych.com 1
https://β€’β€’β€’β€’β€’β€’β€’.ych.com 1
https://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’;β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’=β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’/β€’β€’β€’β€’β€’.β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’.ych.com 1
https://β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’β€’ 1
http://β€’β€’β€’β€’β€’β€’β€’.ych.com/β€’β€’β€’β€’β€’ 1

Windows Defender 7
Not Found 8