
IOC-Feed- und Analyse-Toolkit für EITest-Kampagnen, mit C2-Datenentschlüsselung, Dekodierung von Opfer-Payloads und Sinkhole-Log-Verarbeitung für Bedrohungsanalyse und forensische Untersuchungen.
Indikatoren für Kompromittierung (IOCs), die alle 30 Minuten im Zusammenhang mit EITest-Kampagnen aktualisiert werden. Die im DGA-Algorithmus von EITest verwendete Domain stat-dns.com wurde sinkholed. Infolgedessen scheint die EITest-Kampagne seit dem 15.03.2018 eingestellt worden zu sein.
Dekodiert Daten, die von einer infizierten Website über das EITest-Skript an das EITest-C2 gesendet werden.
Dekodiert Daten, die von den Opfern an help.php und download.php gesendet werden.
Dekodiert Daten, die vom EITest-C2 an die infizierte Website gesendet werden (der Inhalt, der in die Webseite eingefügt werden soll).
Verarbeitet die GET-Anfragen vom EITest-Sinkhole-Server und speichert sie in einer MySQL-Datenbank. Nimmt als Eingabe eine große Logdatei mit Millionen von Anfragen, dekodiert und verarbeitet sie mit mehreren Threads.
Enthält verschiedene Artefakte, die zu EITest gehören.