PlugX/Mustang Panda 過去の検体についての調査結果まとめ

 

 

 

以下記事に掲載されている、過去の検体について調べた内容をまとめました。

4/26にポストした以下の一連の投稿とほぼ同じ内容になります。

https://x.com/tdatwja/status/1783859340405006651

 

 

参考:

Unplugging PlugX: Sinkholing the PlugX USB worm botnet」

blog.sekoia.io

 

 

 

追加で調査した過去の検体は以下になります。

 

 

 

・AvastAuth.dat

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:ebb7749069a9b5bcda98d89f04d889db

File size:162.51 KB (166411 bytes)

First Submission:2020-12-08 02:57:16 UTC

https://www.virustotal.com/gui/file/432a07eb49473fa8c71d50ccaf2bc980b692d458ec4aaedd52d739cb377f3428/details

 

関連:

cloud.google.com

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

・wsc.dll

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:722b15bbc15845e4e265a1519c800c34

File size:80.00 KB (81920 bytes)

First Submission:2020-10-12 09:41:40 UTC

https://www.virustotal.com/gui/file/e8f55d0f327fd1d5f26428b890ef7fe878e135d494acda24ef01c695a2e9136d/details

 

関連:

cloud.google.com

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

・SmadHook32c.dll

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:fc55344597d540453326d94eb673e750

File size:76.00 KB (77824 bytes)

First Submission:2020-11-10 06:48:15 UTC

https://www.virustotal.com/gui/file/3a53bd36b24bc40bdce289d26f1b6965c0a5e71f26b05d19c7aa73d9e3cfa6ff/details

 

関連:

cloud.google.com

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

・smadavupdate.dat

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:504a73639a7868ed8576ea3cbafc0239

File size:194.02 KB (198674 bytes)

First Submission:2020-11-12 05:57:20 UTC

https://www.virustotal.com/gui/file/2304891f176a92c62f43d9fd30cae943f1521394dce792c6de0e097d10103d45/details

 

関連:MMCERT

 ※注意! 以下はPDFのダウンロードリンクになります。

https://www.mmcert.org.mm/en/file-download/download/public/374

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

・AvastAuth.dat

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:53a191d2be4e9f31457b6f0b34a256d2

File size:160.51 KB (164363 bytes)

https://www.virustotal.com/gui/file/8b8adc6c14ed3bbeacd9f39c4d1380835eaf090090f6f826341a018d6b2ad450/details

 

関連:

PlugX Encrypted Payloads: XOR Header(Unit 42)

unit42.paloaltonetworks.com

 

・State of Kuwait Ministry of Interior?

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

・wsc.dll

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:2b8902afee7402f28cf297cd4c238ecb

File size:52.00 KB (53248 bytes)

First Submission:2020-12-17 05:24:57 UTC

https://www.virustotal.com/gui/file/6bb959c33fdfc0086ac48586a73273a0a1331f1c4f0053ef021eebe7f377a292/details

 

関連:

 

github.com

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

・hex.dll

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

MD5:9d011c5386747b0dc0e7433e33cf733f

File size:20.00 KB (20480 bytes)

First Submission:2020-01-19 17:36:34 UTC

https://www.virustotal.com/gui/file/b9f3cf9d63d2e3ce1821f2e3eb5acd6e374ea801f9c212eebfa734bd649bec7a/details

 

関連:

 

www.avira.com

ーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーー

 

 

以上になります。

ありがとうございました。