fortinet · Crawled Jul 25, 2026

Tracking Malware and Attack Expansion: A Hacker Group’s Journey across Asia | FortiGuard Labs

28 IoCs
Read original article ↗

AI Summary

FortiGuard Labs has identified a persistent hacker group conducting phishing campaigns across Asia, targeting users in Mainland China, Taiwan, Japan, and Malaysia. The group uses malicious PDFs, Word, and Excel documents that mimic official government communications to deliver malware such as Winos 4.0 and HoldingHands. The attacks have evolved to include multi-stage delivery mechanisms, abuse of legitimate digital signatures, and use of Windows Task Scheduler for stealthy execution, complicating detection and analysis.

AI-extracted · verify before operational use

Indicators of Compromise 28 extracted

Type Value Detail
Domain zxp0010w[.]vip Details →
Domain gjqygs[.]cn Details →
Domain zcqiyess[.]vip Details →
Domain jpjpz1[.]cc Details →
Domain jppjp[.]vip Details →
Domain jpjpz1[.]top Details →
Domain twsww[.]xin Details →
Domain twswzz[.]xin Details →
Domain twczb[.]com Details →
IP 156[.]251[.]17[.]9 Details →
IP 206[.]238[.]199[.]22 Details →
IP 206[.]238[.]221[.]244 Details →
IP 154[.]91[.]64[.]45 Details →
IP 156[.]251[.]17[.]12 Details →
IP 206[.]238[.]221[.]182 Details →
IP 38[.]60[.]203[.]110 Details →
SHA-256 c138ff7d0b46a657c3a327f4eb266866957b4117c0507507ba81aaeb42cdefa9 Details →
SHA-256 03e1cdca2a9e08efa8448e20b50dc63fdbea0e850de25c3a8e04b03e743b983d Details →
SHA-256 2b1719108ec52e5dea20169a225b7d383ad450195a5e6274315c79874f448caa Details →
SHA-256 dc45981ff705b641434ff959de5f8d4c12341eaeda42d278bd4e46628df94ac5 Details →
SHA-256 0db506d018413268e441a34e6e134c9f5a33ceea338fc323d231de966401bb2c Details →
SHA-256 031c916b599e17d8cfa13089bddafc2436be8522f0c9e479c7d76ba3010bbd18 Details →
SHA-256 c6095912671a201dad86d101e4fe619319cc22b10b4e8d74c3cd655b2175364c Details →
SHA-256 804dc39c1f928964a5c02d129da72c836accf19b8f6d8dc69fc853ce5f65b4f3 Details →
SHA-256 1c4bc67ae4af505f58bd11399d45e196fc17cc5dd32ad1d8e6836832d59df6e6 Details →
SHA-256 fb9c9ed91fc70f862876bd77314d3b2275069ca7c4db045e5972e726a3e8e04c Details →
SHA-256 8d25da6459c427ad658ff400e1184084db1789a7abff9b70ca85cf57f4320283 Details →
Filename Dokumen audit cukai dan sampel bahan.exe Details →