02-07-2024, 07:50 PM
Code:
0:{13 items
"date_uploaded":"2021-05-06T15:25:46.000Z"
"stealer_family":"Generic Stealer"
"computer_name":"MIKAC"
"operating_system":"Windows 8.1 Pro [x64]"
"antiviruses":[]0 items
"employee_session_cookies":[16 items
0:{5 items
"url":"live.com"
"domain":"live.com"
"name":"wlidperf"
"value":"•••••••••••••••••••••"
"expiry":"2037-12-30T14:00:00.000Z"
}
1:{5 items
"url":"amazon.com"
"domain":"amazon.com"
"name":"session-id"
"value":"•••••••••••••••••••"
"expiry":"2036-01-01T06:00:05.000Z"
}
2:{5 items
"url":"login.live.com"
"domain":"live.com"
"name":"SDIDC"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2037-12-30T14:00:04.000Z"
}
3:{5 items
"url":"amazon.com"
"domain":"amazon.com"
"name":"x-wl-uid"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2036-01-01T06:00:02.000Z"
}
4:{5 items
"url":"amazon.co.uk"
"domain":"amazon.co.uk"
"name":"session-id-time"
"value":"•••••••••••"
"expiry":"2035-12-31T22:00:02.000Z"
}
5:{5 items
"url":"login.live.com"
"domain":"live.com"
"name":"MSPShared"
"value":"•"
"expiry":"2037-12-30T14:00:04.000Z"
}
6:{5 items
"url":"amazon.co.uk"
"domain":"amazon.co.uk"
"name":"session-id"
"value":"•••••••••••••••••••"
"expiry":"2035-12-31T22:00:02.000Z"
}
7:{5 items
"url":"amazon.com"
"domain":"amazon.com"
"name":"ubid-main"
"value":"•••••••••••••••••••"
"expiry":"2036-01-01T06:00:05.000Z"
}
8:{5 items
"url":"amazon.com"
"domain":"amazon.com"
"name":"session-id-time"
"value":"•••••••••••"
"expiry":"2036-01-01T06:00:05.000Z"
}
9:{5 items
"url":"amazon.com"
"domain":"amazon.com"
"name":"session-token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2038-03-29T18:00:18.000Z"
}
10:{5 items
"url":"google.com"
"domain":"google.com"
"name":"CONSENT"
"value":"•••••••••••••••••••••••"
"expiry":"2038-01-10T06:00:01.000Z"
}
11:{5 items
"url":"amazon.co.uk"
"domain":"amazon.co.uk"
"name":"session-token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2036-01-01T06:00:02.000Z"
}
12:{5 items
"url":"amazon.co.uk"
"domain":"amazon.co.uk"
"name":"ubid-acbuk"
"value":"•••••••••••••••••••"
"expiry":"2035-12-31T22:00:02.000Z"
}
13:{5 items
"url":"amazon.co.uk"
"domain":"amazon.co.uk"
"name":"x-wl-uid"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2035-12-31T22:00:02.000Z"
}
14:{5 items
"url":"login.live.com"
"domain":"live.com"
"name":"IgnoreCAW"
"value":"•"
"expiry":"2037-12-30T14:00:04.000Z"
}
15:{5 items
"url":"amazon.co.uk"
"domain":"amazon.co.uk"
"name":"lc-acbuk"
"value":"•••••"
"expiry":"2035-12-31T22:00:02.000Z"
}
]
"date_compromised":"2021-04-06T19:19:39.000Z"
"credentials":[1 item
0:{5 items
"type":"employee"
"url":"••••••••••••••••••••••••••••••••"
"domain":"rts.rs"
"username":"•••••••"
"password":"••••••••••"
}
]
"stealer":"••••••••••••••••••••••••••••"
"employeeAt":[2 items
0:"••••••"
1:"••••••"
]
"clientAt":[...]8 items
"ip":"•••••••••••••"
"malware_path":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
}
Code:
"date_uploaded":"2021-06-10T05:19:20.000Z"
"stealer_family":"Generic Stealer"
"computer_name":"DESKTOP-7HM2H0S"
"operating_system":"Windows 10 Pro [x64]"
"antiviruses":[]0 items
"employee_session_cookies":[21 items
0:{5 items
"url":"paypal.com"
"domain":"paypal.com"
"name":"ts_c"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-02-07T13:06:35.000Z"
}
1:{5 items
"url":"dropbox.com"
"domain":"dropbox.com"
"name":"t"
"value":"••••••••••••••••••••••••"
"expiry":"2024-03-19T17:46:40.000Z"
}
2:{5 items
"url":"dropbox.com"
"domain":"dropbox.com"
"name":"locale"
"value":"••"
"expiry":"2026-03-19T17:45:24.000Z"
}
3:{5 items
"url":"export.ebay.com"
"domain":"ebay.com"
"name":"visitor_id146691-hash"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2031-05-07T09:29:06.000Z"
}
4:{5 items
"url":"booking.com"
"domain":"booking.com"
"name":"bkng"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2026-03-29T08:16:16.000Z"
}
5:{5 items
"url":"paypal.com"
"domain":"paypal.com"
"name":"ts"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-02-07T13:06:35.000Z"
}
6:{5 items
"url":"adobe.com"
"domain":"adobe.com"
"name":"forterToken"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2026-02-22T18:22:29.000Z"
}
7:{5 items
"url":"amazon.com"
"domain":"amazon.com"
"name":"lc-main"
"value":"•••••"
"expiry":"2036-01-01T06:00:00.000Z"
}
8:{5 items
"url":"paypal.com"
"domain":"paypal.com"
"name":"ts_c"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-27T08:17:16.000Z"
}
9:{5 items
"url":"www.dropbox.com"
"domain":"dropbox.com"
"name":"gvc"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2026-03-19T17:45:24.000Z"
}
10:{5 items
"url":"export.ebay.com"
"domain":"ebay.com"
"name":"visitor_id146691"
"value":"•••••••••"
"expiry":"2031-05-07T09:29:06.000Z"
}
11:{5 items
"url":"paypal.com"
"domain":"paypal.com"
"name":"KHcl0EuY7AKSMgfvHl7J5E7hPtK"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2041-05-03T19:09:16.000Z"
}
12:{5 items
"url":"booking.com"
"domain":"booking.com"
"name":"bkng_sso_session"
"value":"•••"
"expiry":"2026-03-27T08:54:44.000Z"
}
13:{5 items
"url":"rts.rs"
"domain":"rts.rs"
"name":"__gfp_64b"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-01-31T08:56:38.000Z"
}
14:{5 items
"url":"account.booking.com"
"domain":"booking.com"
"name":"bkng_ap_sso_session"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2026-03-27T08:54:44.000Z"
}
15:{5 items
"url":"autodesk.com"
"domain":"autodesk.com"
"name":"s_dlv"
"value":"•••••••••••••"
"expiry":"2024-04-07T17:13:48.000Z"
}
16:{5 items
"url":"www.dropbox.com"
"domain":"dropbox.com"
"name":"__Host-js_csrf"
"value":"••••••••••••••••••••••••"
"expiry":"2024-03-19T17:46:40.000Z"
}
17:{5 items
"url":"c.paypal.com"
"domain":"paypal.com"
"name":"sc_f"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2026-04-01T18:37:33.000Z"
}
18:{5 items
"url":"booking.com"
"domain":"booking.com"
"name":"bkng_sso_ses"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2026-03-27T08:54:44.000Z"
}
19:{5 items
"url":"paypal.com"
"domain":"paypal.com"
"name":"ts"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-27T08:17:16.000Z"
}
20:{5 items
"url":"www.dropbox.com"
"domain":"dropbox.com"
"name":"__Host-ss"
"value":"••••••••••"
"expiry":"2024-03-19T17:46:40.000Z"
}
]
"date_compromised":"2021-05-09T23:14:39.000Z"
"credentials":[1 item
0:{5 items
"type":"employee"
"url":"••••••••••••••••••••••••••••••••"
"domain":"rts.rs"
"username":"•••••••••••••••••@rts.rs"
"password":"••••••••••"
}
]
"stealer":"••••••••••••••••••••••••••••••"
"employeeAt":[2 items
0:"••••••"
1:"••••••"
]
"clientAt":[...]92 items
"ip":"••••••••••••••"
"malware_path":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
}
Code:
2:{13 items
"date_uploaded":"2021-04-20T18:24:08.000Z"
"stealer_family":"Generic Stealer"
"computer_name":"DESKTOP-215TRBS"
"operating_system":"Windows 10 Home [x86]"
"antiviruses":[]0 items
"employee_session_cookies":[]0 items
"date_compromised":"2021-03-21T21:18:48.000Z"
"credentials":[1 item
0:{5 items
"type":"employee"
"url":"••••••••••••••••••••••••••••••••"
"domain":"rts.rs"
"username":"••••••••••••••"
"password":"••••••••••"
}
]
"stealer":"••••••••••••••••••••••••••••"
"employeeAt":[1 item
0:"••••••"
]
"clientAt":[3 items
0:"••••••"
1:"•••••••••••"
2:"••••••••••••••"
]
"ip":"•••••••••••••"
"malware_path":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
}
There is no patch for stupidity - Kevin Mitnick