Alertas y tips

Boletín Informativo No. 007 ¡Alerta! Indicadores de compromiso campañas maliciosas

Se han detectado múltiples indicadores de compromiso asociados con campañas de malware en Colombia, los cuales podrían afectar la confidencialidad, integridad y disponibilidad de la información.

Indicadores de compromiso:

C2 - Comando y Control de Malware
91[.]92[.]243[.]40[:]3010
45[.]83[.]31[.]12[:]3090
158[.]94[.]208[.]109[:]5022

DNS Maliciosos
superenergy202620262026[.]dynuddns[.]net
misamario1[.]dynuddns[.]com
enero26emj[.]duckdns[.]org

Sha256 – Archivos maliciosos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890d1c399c66df556d5cb932c24bd6d87cfe64808baa792dbf55ebc0c7a99e93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Leer más

Boletín Informativo No. 006 ¡Alerta! Indicadores de compromiso campañas maliciosas

Se han detectado múltiples indicadores de compromiso asociados con campañas de malware en Colombia, los cuales podrían afectar la confidencialidad, integridad y disponibilidad de la información.

Indicadores de compromiso:

C2 - Comando y Control de Malware
193[.]26[.]115[.]161[:]8096
185[.]241[.]208[.]67
146[.]70[.]49[.]42[:]7080

DNS Maliciosos
ricardojaramillo9030[.]duckdns[.]org
stick22.[]site
gol777[.]click
amarre777[.]online
nuevo777.space
ramaenvio.[]xyz
car777[.]click
brandon777[.]online
amen111.store

Sha256 – Archivos maliciosos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 

Leer más

Boletín Informativo No. 005 ¡Alerta! Indicadores de compromiso campañas maliciosas

Se han detectado múltiples indicadores de compromiso asociados con campañas de malware en Colombia, los cuales podrían afectar la confidencialidad, integridad y disponibilidad de la información.

Indicadores de compromiso:

C2 - Comando y Control de Malware

186[.]169[.]95[.]222[:]8848
185[.]208[.]156[.]201[:]3000

DNS Malicioso

noviembre2297[.]duckdns[.]org
vps30002026[.]kozow[.]com

Sha256 – Archivos maliciosos

3058332ab719887cbef7d77e5d668777a2b1f52818b2f03e38b65fc25493577e
5a6d347a649da98dd69161a83ea4398a90214a95dbd9890abeeab1b00c531247
44bab5cdd222920c91b2fa386d39cad359a81daa18c82f3550f563e4ff8c0c9e
1c9e250ff20971d89ee01dd1e29417f8979fe69e0890b2611773dd723cdd3b74
e52aacb0d7635688eb8c23eb2905bae3a1e6f35b1c66fc8f99e160f4550b42c0
dae7d0919756768c467857a3edd58f3346c62104de10eede8ee91a13e4bb25fa
461003f2d458fe36f2f14d59ac73f2d787462a56843a6ef53a3b7244c8dc54af
4ea87ce1b7381812bd7f76ae698bf0f8f36b4c30578cef1199420f151c168107
 

Leer más

Boletín Informativo No. 004 ¡Alerta! Indicadores de compromiso campañas maliciosas

Se han detectado múltiples indicadores de compromiso asociados con campañas de malware en Colombia, los cuales podrían afectar la confidencialidad, integridad y disponibilidad de la información.

Indicadores de compromiso:

C&C - Comando y Control de Malware

158[.]94[.]210[.]231[:]1888
158[.]94[.]211[.]251[:]56001
91[.]92[.]242[.]139[:]56001

Sha256 – Archivos maliciosos

61c33274b6e0fda08e1543efd738556695002646b84b7dae472dbb7a1e286bbd
666d160ac747c29d291897b9221dba0bbfecafc795c7b5709408af67eae2716f
e626d27be25f03fa4abce0434b957eb1a911ca1ae4d5d12359878fc723ef2330
2ad837d27103fdb4f149d59e8736d7f932f53c64c30b4ee04490685bb3eafe87
c4a1ea8df15b26aeae0eb0042aae1c6bbf96a320a9f176f839d3ccc9b61dd75e
b4c0c0540d6732bad2edf5f2c44f319ebfff9926c5e697f4e922eaae54b7aff8
a05757e7162eed99aafa42895b828e33ebc623af32034c3bcca2a608b46ac228
ceaa3e1feb981f4ec329b2ac9034e2c68188c2a2e4eb40ae740645fa14e9f632

 

Leer más

Boletín Informativo No. 003 ¡Alerta! “Phishing suplantando sitio oficial del SIMIT”.

Se ha detectado una campaña de phishing que suplanta el portal del Sistema Integrado de Multas por Infracciones de Tránsito, que busca acceso a datos financieros para estafar a sus víctimas.

Leer más

Boletín Informativo No. 002 ¡Alerta! Indicadores de compromiso campañas de malware

Se han detectado mulitples indicadores de compromiso asociados con campañas de malware en Colombia, que pueden afectar la confidencialidad, integridad y disponibilidad de la información.

Indicadores de compromiso

C&C - Comando y Control de Malware

181[.]235[.]2[.]83[:]2404
158[.]94[.]208[.]109[:]5022

DNS Malicioso

oficialrem[.]duckdns[.]org
pedrozaadrian4891989[.]duckdns[.]org
sostenerhol[.]ddns[.]me

Sha256 – Archivos maliciosos

2c8d20190c60292ab621eab57a56032bb645e749e86d21598c1f7ee0f10b927e
4db468415517c55c128d30bc49c1e6aaf3aaf316015f81073917f847ae136db9
b4af24fbaa78544152adf1cb871fc82aba788e6c665710762737c5ef167daba0
b2ff03719bc1ee913c0e05725641a98f8801397c5f4e53293beacc3f3fb69c4e
28f12c6215d480dcd36856c8ff3f9e423287530190d9dfd93afb8ed2f738d0e6
07562969f52c4558fed9063d69b5fb09a3783990204d31a68d57044f346134aa
af4b88ed85a6df44ed11377f35c1907e5e355b2ba6d7c940f8f3b2d42d1ced56
 

Leer más

Boletín Informativo No. 001 ¡Alerta! Malware circulando en la Red

Se ha detectado una campaña de malware en Colombia que hace uso de imágenes en formato SVG (Scalable Vector Graphics), para comunicar supuestas notificaciones judiciales, las cuales, contienen enlaces para la descarga de troyanos que pueden afectar la confidencialidad, integridad y disponibilidad de la información.

Sha256 – Archivos SVG maliciosos
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Sha256 – Archivos ZIP maliciosos

034f209faaa06744eddda2d072106301f3ed6dd7dee33ba4c35274900146fc0f
1a57fda5230bd7f30de21aebe23a77b11cb603f17f0858492267c50e7e3b1833
1b5084b4e2bda3d953e4d83ed9e389655dafc4cee3aa761b3f88779d2e7ec043
26be739f7707d2a969b912beb7b5d5a33cb61dd10030bab2944e5a10cacbec46
28f2018a0ebc40133bae0943b7b364a17e4a736da95d7988f0ed448c4be2914c
352713b62c985a37782b984dc390dc98f15254c4a2f0b849ace6396c7722a10e
3e8ea40f39ef6464ebaadab12a0b18f4ac868dc9b3a697f067e77c0f9318933a
43bf7fac8583ee9b7592acb65e57760b11728aaae843a291c8fdbde65469f254
64d946755abbc354b73ef8d82d2b08d8063850899e9563afba115c8c2a655a40
68dba8e9bfc788202c34d14a32572c7c6682dddc391f1c1e2ebf0d8055ea6317
7d75f65a33cf5f9cec4dfb079a0c786aecff23d7b18f5b7cb7c65b1ff7003743
814ee3c0810dab18c7325a133b617f8b9045041d07969077becd9c53abc5f7c0
824b3d1ff3ee6ca151815864f5c1e08858c3c637cad4433b064d359545925a3a
843592e397c13935a30bd349f12284171d77f6afcff1fa4956c92dc1a37e3ebb
9ad52e507df458366fcfa71e7f6c4f66a4408b73aac532a9175768fbf1174d8c
a3686993e2be5a9b321f628784bcb6f303996a763822e0e87533e091fad41a16
b30f07043379c401ad5c93c2f7af33a943548ea648b2a98b80f4d038370625c3
b3ba0b1ae765be743eb1f865fe2434ef3eb8ab65709f07ba0541847b76ad1446
b77dde037834799e6d4dc4c661bfedc54ab1465e836c473a668ac85dc498e29a
c26203f4484b0c8962544987efbb7109be7dd7a426cdf53e647858e193af4853
c99e1492ef6c9a600ce057933f8a4a1e59ca0f7bf8fbc0b96bd75fd068105d1c
cd3a081b56a5ffba4e8bb630595276640cb75b5f08bf3fbe28ca4767c0829602
e6cd93d73e926b3233f6fb90d161724375a8117ce037fb83b6d036fd8f1e6797
ef1ec56b7cf4ec3fae818e1d74471fc30136047b01dbc087d3f0d7b4ccccb81e

C&C - Comando y Control de Malware

91[.]92[.]242[.]165[:]1990
91[.]92[.]242[.]139[:]6000
 

Leer más

Presidencia
Ministerio de defensa nacional
Colombia compra eficiente
GOV.CO