Last seven days
- First activity
- Aug 12, 2026
- Last activity
- Aug 15, 2026
- Feed role
- C2
- Host form
- 0 IP / 6 hostnames
C2 tracking
Derp observations, rolling seven-day window
Samples
81b3199eb3b78bdf9bcce543610dfb7c1ed522bd056bad366beeb24e6c15ecd8 15136bc3c87219a86afe12e8de589ad73225be5cf08bc81dd40e99b438d12e67 84f3d8daa3e605d331743c1d86eb6e8bb81043867725d9b9ba44e3d45ff37cad 9cceb28b31b2b13520cf5164f2a5d5450a4d514066475ed4853839b3b13666ee d59ed531aa44c154e7f4ea4d04d3df3f98a10916028dbb3ac5465feaeaa3b768 e5d927d36c3bcc1ad8f7a943e14bc9457aa81693a076b8a18c8fe71e83ebb3e3 Reported operators
Як і раніше після успішного первинного ураження на ЕОМ довантажуються шкідливі програми TALESHOT, RMS та інші.
MITRE ATT&CK
Derp wouldn't exist without the work these projects do for the security community. We rely on their data sources to improve the quality and depth of what we publish. Thank you, we're genuinely grateful.