<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MalwareConfig - archive &amp; analysis</title><link>https://malwareconfig.com/</link><description>Recent content on MalwareConfig - archive &amp; analysis</description><generator>Hugo -- gohugo.io</generator><language>en</language><lastBuildDate>Tue, 02 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://malwareconfig.com/index.xml" rel="self" type="application/rss+xml"/><item><title>APT reports in the post-APTNotes era: how the open-source threat-intel archive ecosystem works in 2026</title><link>https://malwareconfig.com/blog/apt-archive-post-aptnotes/</link><pubDate>Tue, 02 Jun 2026 00:00:00 +0000</pubDate><guid>https://malwareconfig.com/blog/apt-archive-post-aptnotes/</guid><description>The aptnotes.malwareconfig.com subdomain hosted a search-and-PDF-viewer interface to the APTnotes archive between roughly 2015 and 2019. Most of the inbound links to that subdomain came from research papers and blog posts in the same window, when &amp;ldquo;I want to read the FireEye APT1 report without leaving my browser&amp;rdquo; was a real workflow problem and a hosted PDF viewer was a real solution. The archive page for that subdomain now points at the canonical project; this post is the longer version of the same answer.</description></item><item><title>What I miss about the 2010s malware analysis web</title><link>https://malwareconfig.com/blog/2010s-malware-analysis-web/</link><pubDate>Sat, 16 May 2026 00:00:00 +0000</pubDate><guid>https://malwareconfig.com/blog/2010s-malware-analysis-web/</guid><description>This is an editorial post, not a technical one. Skip it if you are here for config layouts.
The 2010s had a particular kind of malware-analysis web that does not exist now. Not because the field got worse, but because it grew up. The shape of it was: one person with a GitHub account and a strong opinion shipped a tool, the tool did one thing well, the README was written for an audience of about fifty other analysts, and the social proof for the tool was a footnote in someone&amp;rsquo;s writeup that you would find six months later.</description></item><item><title>Modern stealer config formats: how Lumma, Atomic, and DanaBot store their C2 data</title><link>https://malwareconfig.com/blog/modern-stealer-config-formats/</link><pubDate>Wed, 06 May 2026 00:00:00 +0000</pubDate><guid>https://malwareconfig.com/blog/modern-stealer-config-formats/</guid><description>The original malwareconfig.com indexed 25,473 configs across families that mostly belonged to a single design school: njRat, DarkComet, Xtreme RAT, adWind, NanoCore. Looking at the 2015-era stat pages now, the config layouts were strikingly homogeneous. A header byte or two for versioning, a length-prefixed list of C2 hosts, an RC4 or single-byte XOR key applied uniformly across the blob, occasionally a mutex name and an installation path, sometimes a build ID.</description></item><item><title>about this archive</title><link>https://malwareconfig.com/about/</link><pubDate>Mon, 27 Apr 2026 00:00:00 +0000</pubDate><guid>https://malwareconfig.com/about/</guid><description>what malwareconfig.com was Between 2014 and 2019, malwareconfig.com hosted a free configuration-extraction service. You could upload a sample of certain malware families and the site would run a Yara-rule match, then a family-specific decoder, and return the embedded config: C2 hosts, mutex names, RC4 keys, hardcoded version strings.
At peak the service indexed 25,473 configs across families that included njRat, DarkComet, Xtreme RAT, adWind, NanoCore, Pony, Dridex, Viper-managed samples, and a handful of macro-document droppers.</description></item><item><title>What I use instead of malwareconfig.com (notes from the new operator)</title><link>https://malwareconfig.com/blog/what-i-use-instead-of-malwareconfig/</link><pubDate>Mon, 27 Apr 2026 00:00:00 +0000</pubDate><guid>https://malwareconfig.com/blog/what-i-use-instead-of-malwareconfig/</guid><description>I picked up malwareconfig.com after the registration lapsed. Watching it accumulate junk inbound links from generic web directories felt worse than letting someone with a stake in the original workflow give the domain a useful afterlife. The site is no longer a configuration-extraction service. The Yara rule manager is gone, the upload form is gone, the per-family stat pages are gone. What&amp;rsquo;s here now is editorial: notes on the same kinds of questions the original service answered, and pointers to the projects that filled the gap.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/9ad9edffe806092ee96ba95e4ff9efce/</link><pubDate>Tue, 12 Jul 2022 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/9ad9edffe806092ee96ba95e4ff9efce/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;ZG9zarm7&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;Mirai&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2022-07-12 11:10:56.896000&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;9ad9edffe806092ee96ba95e4ff9efce&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;4e6f7550f000033e37a9d6cec8cc28dc70afb30c33b25ab526334fdf89652f6e&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Commment&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;The C2 extraction uses a best effort xor decryption.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/d38cc4879fe0bc66cb8e772b28fbfd15/</link><pubDate>Sat, 19 Feb 2022 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/d38cc4879fe0bc66cb8e772b28fbfd15/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;82c426d9b8843f279ab9d5d2613ae874d0c359c483658d01e92cc5ac68f6ebcf&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;Mirai&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2022-02-19 13:39:52.120000&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;d38cc4879fe0bc66cb8e772b28fbfd15&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;82c426d9b8843f279ab9d5d2613ae874d0c359c483658d01e92cc5ac68f6ebcf&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Commment&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;The C2 extraction uses a best effort xor decryption.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/a4f62c45af96eb8cd4ef13910fecc554/</link><pubDate>Fri, 21 Jan 2022 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/a4f62c45af96eb8cd4ef13910fecc554/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;a4f62c45af96eb8cd4ef13910fecc554.bin&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;njRat&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2022-01-21 07:49:50.160000&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;a4f62c45af96eb8cd4ef13910fecc554&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;1f7971e9d98d51e7a89cb3cc698ef9f4e0be8a31790c509f75993c1e61c159d9&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Virustotal &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;p&amp;gt;56 out of 69 AV Engines identified the sample as Malicious.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/5c25422db7fe9fd4747213abdacdc193/</link><pubDate>Sun, 02 Jan 2022 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/5c25422db7fe9fd4747213abdacdc193/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;7cbc746a357d0236e5150232aa9c1a4ff02217fd4fee80cf72d1b134ebed3637.exe&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;NanoCore&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2022-01-02 22:53:41.042000&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;5c25422db7fe9fd4747213abdacdc193&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;7cbc746a357d0236e5150232aa9c1a4ff02217fd4fee80cf72d1b134ebed3637&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Version&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;b&amp;amp;#39;\x071.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/c65788e7aa433f54fff65305d0a25d3a/</link><pubDate>Tue, 05 Oct 2021 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/c65788e7aa433f54fff65305d0a25d3a/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;d83220491d856116bc978b9b4f2211ea38700c829e379a86b28a818b56b2b137&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;DarkComet&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2021-10-05 15:55:23.576000&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;c65788e7aa433f54fff65305d0a25d3a&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;d83220491d856116bc978b9b4f2211ea38700c829e379a86b28a818b56b2b137&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MUTEX&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;DCMIN_MUTEX-QQAZHZC&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;SID&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;New&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;NETDATA&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;morifc.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/e121c5a3c4db555a826e0347ae0e436a/</link><pubDate>Wed, 21 Apr 2021 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/e121c5a3c4db555a826e0347ae0e436a/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;VirusShare_e121c5a3c4db555a826e0347ae0e436a&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;DarkComet&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2015-03-23 20:29:25&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;e121c5a3c4db555a826e0347ae0e436a&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;d33d4d5560080302bbe56e577612c6fd8a45ec0986189b95ac8e2a3a850f6298&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Version&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;#KCMDDC5#&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;CampaignID&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;LogUser&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPUserName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPRoot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPSize&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FireWallBypass&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Password&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;OfflineKeylogger&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPHost&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Mutex&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;DC_MUTEX-HMBXHW7&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPPort&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPPassword&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Domains&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;25.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/52beaea292d998d9c04fb0ec947787b3/</link><pubDate>Fri, 26 Mar 2021 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/52beaea292d998d9c04fb0ec947787b3/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;decimal.dat&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;NanoCore&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2021-03-26 11:53:16.019000&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;52beaea292d998d9c04fb0ec947787b3&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;029ab13c01e83c65048e1264f03057d6da0185efb21e80c7fa3f9da38a6f2eb5&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Config Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Version&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;b&amp;amp;#39;\x071.</description></item><item><title>MalwareConfig</title><link>https://malwareconfig.com/config/da23c1fdc150daca591f708eea1c00ef/</link><pubDate>Wed, 21 Aug 2019 12:00:00 +0000</pubDate><guid>https://malwareconfig.com/config/da23c1fdc150daca591f708eea1c00ef/</guid><description>Details &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FileName&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Malware Family&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;a href=&amp;quot;/stats//&amp;quot;&amp;gt;DarkComet&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Date Added&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;2019-02-07 06:25:09&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MD5&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;da23c1fdc150daca591f708eea1c00ef&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Sha256&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;11dda7b3ffb57f3484b1a0995bd01a5664fadcad597ce09e7be94254f4688b55&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;Robot&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;Robots lovingly delivered by &amp;lt;a href=&amp;quot;https://robohash.org&amp;quot;&amp;gt;robohash.org&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;/table&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; Advertising &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;card-body&amp;quot;&amp;gt; &amp;lt;!-- ducktoolkit-leaderboard --&amp;gt; &amp;lt;ins class=&amp;quot;adsbygoogle&amp;quot; style=&amp;quot;display:inline-block;width:728px;height:90px&amp;quot; data-ad-client=&amp;quot;ca-pub-1435553701793282&amp;quot; data-ad-slot=&amp;quot;1601555780&amp;quot;&amp;gt;&amp;lt;/ins&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;/div&amp;gt; &amp;lt;div class=&amp;quot;row mt-5&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;col&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card&amp;quot;&amp;gt; &amp;lt;div class=&amp;quot;card-header&amp;quot;&amp;gt; C2 Data &amp;lt;/div&amp;gt; &amp;lt;table class=&amp;quot;table table-striped table-bordered table-sm&amp;quot;&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPSIZE&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;SID&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;COMETDB&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;MUTEX&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;DC_MUTEX-C8X9971&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;OFFLINEK&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;1&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;FTPPORT&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;GENCODE&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;nRfxb2G8vinG&amp;lt;/td&amp;gt; &amp;lt;/tr&amp;gt; &amp;lt;tr&amp;gt; &amp;lt;th&amp;gt;NETDATA&amp;lt;/th&amp;gt; &amp;lt;td&amp;gt;cometdb.</description></item></channel></rss>