PULSE NAME
IOC&TTP - Long Live The Vo1d Botnet: New Variant Hits 1.6 Million TV Globally
WHITE Vo1d celestre 2025-03-03 Modified: 2025-03-30
51
IOCs
HIGH VOLUME
2025年2月24日,美国全国广播公司(NBC News)报道称,美国住房与城市发展部(HUD)总部的电视设备被黑客控制,播放了一段未经授权的AI生成视频,引发社会广泛关注。这一事件揭示了Vo1d僵尸网络的新一轮攻击活动,该僵尸网络已感染全球160万台Android电视设备,覆盖全球200多个国家和地区。 研究表明,Vo1d僵尸网络通过恶意Downloader(如s63)传播,利用高级加密算法(如asr_xxtea)进行Payload解密,并通过RSA加密技术保护C2(指挥控制)服务器不被接管。其主要用途包括大规模DDoS攻击、代理网络搭建、广告推广和流量欺诈等恶意活动。此外,Vo1d还可能用于信息操纵,通过劫持电视设备传播虚假或煽动性内容,影响社会稳定。 Vo1d僵尸网络采用了先进的C2基础设施,包括DGA(域名生成算法)生成的数万个域名,并引入了Redirector C2机制来增强隐蔽性。研究发现,该网络可能租赁给其他黑产团伙,以支持多种非法业务,如Mzmess恶意软件家族,其模块化结构支持远程控制、广告投放和代理流量服务。 研究人员警告,Vo1d僵尸网络的持续进化和广泛感染对全球网络安全构成严重威胁,并呼吁安全社区加强监测与防御,以防止更大规模的网络攻击和信息战的发生。
Indicators of Compromise (51)
All FileHash-MD5 FileHash-SHA1 URL domain hostname
TYPEINDICATORDESCRIPTIONCREATED
FileHash-MD5 01a692df9deb5e8db620e4fb7e687836 2025-03-03
FileHash-MD5 0c454831bdb679bdd083c5a7cc785733 2025-03-03
FileHash-MD5 2d6d91c5988dcab2eb4dab1ec55cfbb9 2025-03-03
FileHash-MD5 2de1775908db39f3c4edbb7a7d99268d 2025-03-03
FileHash-MD5 30da72fda6d0f5e3972272332d7fc47b 2025-03-03
FileHash-MD5 456e14aa644bd31d85e0fe6f78d8fc15 2025-03-03
FileHash-MD5 47c5bf4fbce983c2182ba103d2773dff 2025-03-03
FileHash-MD5 4efa4566794d86e033c2362cad05f1f8 2025-03-03
FileHash-MD5 4f4d5e37feda9e9556c816c100e1de30 2025-03-03
FileHash-MD5 53493b07fe423b1dbdc789803cbac7c1 2025-03-03
FileHash-MD5 5701ee051f80e92c1efc5ad32f8401d3 2025-03-03
FileHash-MD5 6168dafc5a1d297cf33b26b65db315cc 2025-03-03
FileHash-MD5 68ec86a761233798142a6f483995f7e9 2025-03-03
FileHash-MD5 6bb3258b688f81dfd03128bccf18823b 2025-03-03
FileHash-MD5 9e116f9ad2ff072f02aa2ebd671582a5 2025-03-03
FileHash-MD5 a07533a9504fff0756a8ba59ca0af4d6 2025-03-03
FileHash-MD5 a4df8a0484e04fe660563b69c93c7f14 2025-03-03
FileHash-MD5 a774eb68f60621bfddd8db461d978c12 2025-03-03
FileHash-MD5 aabbccddaabbccddaabbccddaabbccdd 2025-03-03
FileHash-MD5 b447aaf52c1efad388612f8220969c35 2025-03-03
FileHash-MD5 b6d5c945d61a73641e710f357214f3e3 2025-03-03
FileHash-MD5 bb6b9aec7d4bfa524c7c5117257e4d78 2025-03-03
FileHash-MD5 d9126d936d505b9fa9a8278fda1daaae 2025-03-03
FileHash-MD5 de252f9ac7624d723212e7e70972134d 2025-03-03
FileHash-MD5 de8f69efdb29cdf5fd12dd7b74584696 2025-03-03
FileHash-MD5 fc7dc3c5306d6a508023160953168a16 2025-03-03
FileHash-SHA1 70672a8ccee11976077ff4f3dc16966bbf67e965 2025-03-03
URL http://adstat.ziyemy.shop:3389 2025-03-03
URL http://csskkjw.com/s3/b7027626 2025-03-03
URL http://dcsdk.100ulife.com/reportcompbin 2025-03-03
URL http://dcsdk.100ulife.com/sdkbin 2025-03-03
URL http://dcsdkos.dc16888888.com/reportcompbin 2025-03-03
URL http://dcsdkos.dc16888888.com/sdkbin 2025-03-03
URL http://jaguar-distributor.syslogcollector.com:12000/v1/agent/ctrl 2025-03-03
URL http://ssl87362.com:9999 2025-03-03
URL http://task.moyu88.xyz/cpc/api/proxy/origin 2025-03-03
URL http://task.moyu88.xyz/cpc/api/task 2025-03-03
URL http://task.moyu88.xyz/cpc/api/xml?productId=0 2025-03-03
URL https://dcsdk.100ulife.com/reportcompbin 2025-03-03
URL https://dcsdk.100ulife.com/sdkbin 2025-03-03
URL https://dcsdkos.dc16888888.com/reportcompbin 2025-03-03
URL https://dcsdkos.dc16888888.com/sdkbin 2025-03-03
domain 2940637fafa.com 2025-03-03
domain catmore23.com 2025-03-03
domain conannt.com 2025-03-03
domain csok997.com 2025-03-03
domain csskkjw.com 2025-03-03
domain spiritlib.cyou 2025-03-03
domain ssl87362.com 2025-03-03
domain wowokeys.com 2025-03-03
hostname update.ad3g.com 2025-03-03