There's some actual domains on this sample. Thanks Matt.https://twitter.com/mesa_matt/status/893512110373777410 …
Ta. That looks like an existing group as I think I can see them using other kits
-
-
Yeah, still very active even today. These days they spam out Zyklon HTTP Bot -> Cerber via [name]-resume.doc macro documents.
-
Plenty of their recent campaign stuff at: https://virustotal.com/en/ip-address/185.165.29.36/information/ …
Koniec rozmowy
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.