03-31-2024, 09:48 PM
Code:
"date_uploaded":"2022-10-13T12:07:58.427Z"
"stealer_family":"RedLine"
"computer_name":"Korisnik"
"operating_system":"Windows 10 Enterprise x64"
"antiviruses":[1 item
0:"Windows Defender"
]
"employee_session_cookies":[51 items
0:{5 items
"url":"google.com"
"domain":"google.com"
"name":"_ga_3WTQFP9ECQ"
"value":"•••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-25T22:11:51.000Z"
}
1:{5 items
"url":"admin.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:38:02.000Z"
}
2:{5 items
"url":"mail.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-08-23T18:57:49.000Z"
}
3:{5 items
"url":"chat.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:37:38.000Z"
}
4:{5 items
"url":"google.com"
"domain":"google.com"
"name":"_ga_EGC7PESK0Z"
"value":"•••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:28:29.000Z"
}
5:{5 items
"url":"takeout.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-19T10:13:35.000Z"
}
6:{5 items
"url":"myaccount.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-19T10:06:43.000Z"
}
7:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"datr"
"value":"••••••••••••••••••••••••"
"expiry":"2024-07-13T11:48:46.000Z"
}
8:{5 items
"url":"takeout.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-19T10:13:35.000Z"
}
9:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PAPISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
10:{5 items
"url":"drive.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
11:{5 items
"url":"chat.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T07:17:31.000Z"
}
12:{5 items
"url":"chat.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:37:38.000Z"
}
13:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PAPISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
14:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"SMSV"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2032-10-20T18:57:48.000Z"
}
15:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
16:{5 items
"url":"admin.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:38:02.000Z"
}
17:{5 items
"url":"www.paragraf.rs"
"domain":"paragraf.rs"
"name":"__atssc"
"value":"••••••••••"
"expiry":"2023-11-07T11:04:47.000Z"
}
18:{5 items
"url":"google.com"
"domain":"google.com"
"name":"ANID"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-23T12:26:10.000Z"
}
19:{5 items
"url":"google.com"
"domain":"google.com"
"name":"APISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
20:{5 items
"url":"google.com"
"domain":"google.com"
"name":"HSID"
"value":"•••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
21:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"ACCOUNT_CHOOSER"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
22:{5 items
"url":"paragraf.rs"
"domain":"paragraf.rs"
"name":"_ga"
"value":"•••••••••••••••••••••••••••"
"expiry":"2023-11-11T10:04:48.000Z"
}
23:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"ACCOUNT_CHOOSER"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-13T12:10:31.000Z"
}
24:{5 items
"url":"myaccount.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-13T12:10:31.000Z"
}
25:{5 items
"url":"paragraf.rs"
"domain":"paragraf.rs"
"name":"_ga_PHNZJZ4HJN"
"value":"•••••••••••••••••••••••••••••••••••••"
"expiry":"2023-11-11T10:05:06.000Z"
}
26:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"sb"
"value":"••••••••••••••••••••••••"
"expiry":"2024-07-13T12:08:27.000Z"
}
27:{5 items
"url":"admin.google.com"
"domain":"google.com"
"name":"_ga"
"value":"•••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:38:10.000Z"
}
28:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"LSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
29:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"dbln"
"value":"••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-13T12:09:17.000Z"
}
30:{5 items
"url":"google.com"
"domain":"google.com"
"name":"SAPISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
31:{5 items
"url":"google.com"
"domain":"google.com"
"name":"_ga"
"value":"••••••••••••••••••••••••••••"
"expiry":"2024-07-25T22:11:46.000Z"
}
32:{5 items
"url":"google.com"
"domain":"google.com"
"name":"_ga"
"value":"•••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:28:29.000Z"
}
33:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"__Host-1PLSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
34:{5 items
"url":"google.com"
"domain":"google.com"
"name":"AID"
"value":"•••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2023-12-16T08:00:00.000Z"
}
35:{5 items
"url":"myaccount.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-19T10:06:43.000Z"
}
36:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"__Host-GAPS"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
37:{5 items
"url":"www.paragraf.rs"
"domain":"paragraf.rs"
"name":"__atuvc"
"value":"••••••"
"expiry":"2023-11-07T11:04:47.000Z"
}
38:{5 items
"url":"mail.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-08-23T18:57:49.000Z"
}
39:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"__Host-GAPS"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2023-11-11T12:07:50.000Z"
}
40:{5 items
"url":"photos.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-19T10:06:53.000Z"
}
41:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
42:{5 items
"url":"drive.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
43:{5 items
"url":"myaccount.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-13T12:10:31.000Z"
}
44:{5 items
"url":"chat.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-16T07:17:31.000Z"
}
45:{5 items
"url":"photos.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-19T10:06:53.000Z"
}
46:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"__Host-3PLSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
47:{5 items
"url":"google.com"
"domain":"google.com"
"name":"SSID"
"value":"•••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
48:{5 items
"url":"google.com"
"domain":"google.com"
"name":"_ga"
"value":"•••••••••••••••••••••••••••••"
"expiry":"2024-06-16T06:28:29.000Z"
}
49:{5 items
"url":"google.com"
"domain":"google.com"
"name":"SID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-10-06T13:21:54.000Z"
}
50:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"SMSV"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2032-08-13T06:32:15.000Z"
}
]
"date_compromised":"2022-10-09T18:39:02.000Z"
"credentials":[1 item
0:{5 items
"type":"employee"
"url":"••••••••••••••••••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"••••••••••••••••••••••••••••••••••••@a1.rs"
"password":"••••••••"
}
]
"date_uploaded":"2024-03-28T11:17:35.366Z"
"stealer_family":"StealC"
"computer_name":"rsrz9u"
"operating_system":"Windows 10 Enterprise"
"antiviruses":[]0 items
"employee_session_cookies":194 items
[100 items
0:{5 items
"url":"mediaauth.apple.com"
"domain":"apple.com"
"name":"media-user-token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-10T06:34:27.000Z"
}
1:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-02T13:34:15.000Z"
}
2:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"_cs_id"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-07T00:14:33.000Z"
}
3:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"AMCV_231F22CE527850C40A490D4D%40AdobeOrg"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-11T14:14:29.000Z"
}
4:{5 items
"url":"geckohrm-a1group--c.vf.force.com"
"domain":"force.com"
"name":"LSKey-c$CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:46:28.000Z"
}
5:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_cls_v"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2025-02-08T08:10:33.000Z"
}
6:{5 items
"url":"www.linkedin.com"
"domain":"linkedin.com"
"name":"bscookie"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-01-04T08:10:31.000Z"
}
7:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"_ga_GECQY3K57Y"
"value":"•••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-11T14:14:58.000Z"
}
8:{5 items
"url":"geckohrm-a1group--c.vf.force.com"
"domain":"force.com"
"name":"CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:46:28.000Z"
}
9:{5 items
"url":"google.com"
"domain":"google.com"
"name":"APISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-02T13:34:15.000Z"
}
10:{5 items
"url":"docs.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-02T13:51:45.000Z"
}
11:{5 items
"url":"music.apple.com"
"domain":"apple.com"
"name":"pltvcid"
"value":"•••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-10T06:34:27.000Z"
}
12:{5 items
"url":"music.apple.com"
"domain":"apple.com"
"name":"pldfltcid"
"value":"•••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-10T06:32:37.000Z"
}
13:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"__Host-GAPS"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T22:42:23.000Z"
}
14:{5 items
"url":"music.apple.com"
"domain":"apple.com"
"name":"media-user-token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-10T06:32:37.000Z"
}
15:{5 items
"url":"google.com"
"domain":"google.com"
"name":"SSID"
"value":"•••••••••••••••••"
"expiry":"2025-04-14T08:04:37.000Z"
}
16:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"dbln"
"value":"••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T07:36:49.000Z"
}
17:{5 items
"url":"geckohrm-a1group.my.salesforce.com"
"domain":"salesforce.com"
"name":"CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:49.000Z"
}
18:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"sb"
"value":"••••••••••••••••••••••••"
"expiry":"2025-04-14T07:36:41.000Z"
}
19:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"ACCOUNT_CHOOSER"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-02T13:34:15.000Z"
}
20:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-02T13:34:15.000Z"
}
21:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"OTZ"
"value":"••••••••••••••••••••••••••••••"
"expiry":"2024-04-09T08:02:37.000Z"
}
22:{5 items
"url":"mediaauth.apple.com"
"domain":"apple.com"
"name":"media-user-token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-10T06:32:37.000Z"
}
23:{5 items
"url":"eu36.salesforce.com"
"domain":"salesforce.com"
"name":"oid"
"value":"•••••••••••••••"
"expiry":"2025-03-06T14:12:57.000Z"
}
24:{5 items
"url":"login.salesforce.com"
"domain":"salesforce.com"
"name":"LSKey-c$CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:52.000Z"
}
25:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PSIDCC"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-11T06:31:55.000Z"
}
26:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"kndctr_470D362A62188DCD0A495F88_AdobeOrg_identity"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-06T14:14:34.000Z"
}
27:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"LSID"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T22:42:23.000Z"
}
28:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_ga"
"value":"•••••••••••••••••••••••••••"
"expiry":"2025-04-15T06:31:54.000Z"
}
29:{5 items
"url":"google.com"
"domain":"google.com"
"name":"NID"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-09-10T06:13:54.000Z"
}
30:{5 items
"url":"eu36.salesforce.com"
"domain":"salesforce.com"
"name":"CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:51.000Z"
}
31:{5 items
"url":"chromewebstore.google.com"
"domain":"google.com"
"name":"_ga"
"value":"••••••••••••••••••••••••••"
"expiry":"2025-04-14T23:31:09.000Z"
}
32:{5 items
"url":"www.linkedin.com"
"domain":"linkedin.com"
"name":"bscookie"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-02-28T06:16:47.000Z"
}
33:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"ps_n"
"value":"•"
"expiry":"2025-04-14T07:36:21.000Z"
}
34:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_ga_996V6TLJMH"
"value":"••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-15T06:31:53.000Z"
}
35:{5 items
"url":"google.com"
"domain":"google.com"
"name":"TAID"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-03-23T08:39:03.000Z"
}
36:{5 items
"url":"google.com"
"domain":"google.com"
"name":"APISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T08:04:37.000Z"
}
37:{5 items
"url":"mediaauth.apple.com"
"domain":"apple.com"
"name":"itre"
"value":"•"
"expiry":"2024-04-10T06:32:37.000Z"
}
38:{5 items
"url":"salesforce.com"
"domain":"salesforce.com"
"name":"BrowserId_sec"
"value":"••••••••••••••••••••••"
"expiry":"2025-02-26T13:45:49.000Z"
}
39:{5 items
"url":"www.google.com"
"domain":"google.com"
"name":"OTZ"
"value":"••••••••••••••••••••••••••••••"
"expiry":"2024-03-28T16:40:37.000Z"
}
40:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_scid"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-29T05:53:08.000Z"
}
41:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"OptanonAlertBoxClosed"
"value":"••••••••••••••••••••••••"
"expiry":"2024-08-26T06:17:01.000Z"
}
42:{5 items
"url":"contacts.google.com"
"domain":"google.com"
"name":"OTZ"
"value":"••••••••••••••••••••••••••••••"
"expiry":"2024-03-28T13:51:54.000Z"
}
43:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"AMCV_470D362A62188DCD0A495F88%40AdobeOrg"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-11T14:14:33.000Z"
}
44:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_scid_r"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-10T22:50:11.000Z"
}
45:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"datr"
"value":"••••••••••••••••••••••••"
"expiry":"2025-04-02T17:55:34.000Z"
}
46:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_ga_GLTLSZ5PFF"
"value":"•••••••••••••••••••••••••••••••••••••"
"expiry":"2025-02-08T08:25:29.000Z"
}
47:{5 items
"url":"login.live.com"
"domain":"live.com"
"name":"MSCC"
"value":"••••••••••••••••••"
"expiry":"2025-04-04T07:29:42.000Z"
}
48:{5 items
"url":"lens.google.com"
"domain":"google.com"
"name":"OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-10T18:39:42.000Z"
}
49:{5 items
"url":"accounts.google.com"
"domain":"google.com"
"name":"__Host-3PLSID"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T22:42:23.000Z"
}
50:{5 items
"url":"linkedin.com"
"domain":"linkedin.com"
"name":"AnalyticsSyncHistory"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-09T08:32:22.000Z"
}
51:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_gcl_au"
"value":"••••••••••••••••••••••••"
"expiry":"2024-04-04T08:10:29.000Z"
}
52:{5 items
"url":"login.salesforce.com"
"domain":"salesforce.com"
"name":"CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:52.000Z"
}
53:{5 items
"url":"geckohrm-a1group.lightning.force.com"
"domain":"force.com"
"name":"LSKey-c$CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:48.000Z"
}
54:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"ps_l"
"value":"•"
"expiry":"2025-04-14T07:36:21.000Z"
}
55:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PSIDCC"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-11T06:13:54.000Z"
}
56:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_cls_v"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-03T06:17:09.000Z"
}
57:{5 items
"url":"mediaauth.apple.com"
"domain":"apple.com"
"name":"itua"
"value":"••"
"expiry":"2024-04-10T06:32:37.000Z"
}
58:{5 items
"url":"google.com"
"domain":"google.com"
"name":"1P_JAR"
"value":"•••••••••••••"
"expiry":"2024-04-09T08:18:21.000Z"
}
59:{5 items
"url":"google.com"
"domain":"google.com"
"name":"NID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-09-09T07:17:15.000Z"
}
60:{5 items
"url":"id.atlassian.com"
"domain":"atlassian.com"
"name":"atlassian.account.ffs.id"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-01T10:48:13.000Z"
}
61:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PSIDTS"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-08T14:19:18.000Z"
}
62:{5 items
"url":"mts.rs"
"domain":"mts.rs"
"name":"b2c_confirmedConsent"
"value":"••••"
"expiry":"2025-03-05T08:35:44.000Z"
}
63:{5 items
"url":"eu36.salesforce.com"
"domain":"salesforce.com"
"name":"LSKey-c$CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:51.000Z"
}
64:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_hjSessionUser_1227585"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-01-04T08:24:57.000Z"
}
65:{5 items
"url":"login.microsoftonline.com"
"domain":"microsoftonline.com"
"name":"fpc"
"value":"••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-09T20:32:36.000Z"
}
66:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"datr"
"value":"••••••••••••••••••••••••"
"expiry":"2025-04-14T07:35:39.000Z"
}
67:{5 items
"url":"geckohrm-a1group.my.salesforce.com"
"domain":"salesforce.com"
"name":"LSKey-c$CookieConsentPolicy"
"value":"•••"
"expiry":"2025-02-26T13:45:49.000Z"
}
68:{5 items
"url":"login.microsoftonline.com"
"domain":"microsoftonline.com"
"name":"buid"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-09T20:32:36.000Z"
}
69:{5 items
"url":"mediaauth.apple.com"
"domain":"apple.com"
"name":"itua"
"value":"••"
"expiry":"2024-04-10T06:34:27.000Z"
}
70:{5 items
"url":"id.atlassian.com"
"domain":"atlassian.com"
"name":"cloud.session.token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-06T07:39:15.000Z"
}
71:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"AMCV_5B00B03459662D570A495C70%40AdobeOrg"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-11T14:14:33.000Z"
}
72:{5 items
"url":"linkedin.com"
"domain":"linkedin.com"
"name":"li_sugr"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-09T06:31:54.000Z"
}
73:{5 items
"url":"music.apple.com"
"domain":"apple.com"
"name":"pldfltcid"
"value":"•••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-10T06:34:27.000Z"
}
74:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PAPISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T08:04:37.000Z"
}
75:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"s_fpid"
"value":"••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-11T14:14:28.000Z"
}
76:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PAPISID"
"value":"••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-02T13:34:15.000Z"
}
77:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PSIDCC"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-11T06:31:43.000Z"
}
78:{5 items
"url":"apple.com"
"domain":"apple.com"
"name":"itspod"
"value":"••"
"expiry":"2025-04-15T06:34:24.000Z"
}
79:{5 items
"url":"facebook.com"
"domain":"facebook.com"
"name":"fr"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-08T07:38:55.000Z"
}
80:{5 items
"url":"salesforce.com"
"domain":"salesforce.com"
"name":"sfdc_lv2"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-06T14:12:57.000Z"
}
81:{5 items
"url":"music.apple.com"
"domain":"apple.com"
"name":"itre"
"value":"•"
"expiry":"2024-04-10T06:32:37.000Z"
}
82:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_fbp"
"value":"••••••••••••••••••••••••••••"
"expiry":"2024-04-04T08:25:29.000Z"
}
83:{5 items
"url":"chromewebstore.google.com"
"domain":"google.com"
"name":"_ga_851KKSJR8S"
"value":"•••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T23:31:09.000Z"
}
84:{5 items
"url":"google.com"
"domain":"google.com"
"name":"HSID"
"value":"•••••••••••••••••"
"expiry":"2025-04-02T13:34:15.000Z"
}
85:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"_cs_c"
"value":"•"
"expiry":"2025-04-07T00:14:33.000Z"
}
86:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-3PSIDTS"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-03-08T14:19:18.000Z"
}
87:{5 items
"url":"login.live.com"
"domain":"live.com"
"name":"SDIDC"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-04T07:30:34.000Z"
}
88:{5 items
"url":"a1-si.atlassian.net"
"domain":"atlassian.net"
"name":"tenant.session.token"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-04-06T07:39:16.000Z"
}
89:{5 items
"url":"webex.com"
"domain":"webex.com"
"name":"OptanonConsent"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-01-04T08:01:19.000Z"
}
90:{5 items
"url":"mts.rs"
"domain":"mts.rs"
"name":"b2b_confirmedConsent"
"value":"••••"
"expiry":"2025-03-05T08:35:44.000Z"
}
91:{5 items
"url":"music.apple.com"
"domain":"apple.com"
"name":"itre"
"value":"•"
"expiry":"2024-04-10T06:34:27.000Z"
}
92:{5 items
"url":"lens.google.com"
"domain":"google.com"
"name":"__Secure-OSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-10T18:39:42.000Z"
}
93:{5 items
"url":"samsung.com"
"domain":"samsung.com"
"name":"notice_preferences"
"value":"••"
"expiry":"2025-04-06T13:14:31.000Z"
}
94:{5 items
"url":"login.microsoftonline.com"
"domain":"microsoftonline.com"
"name":"ESTSAUTHPERSISTENT"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-08T20:32:36.000Z"
}
95:{5 items
"url":"google.com"
"domain":"google.com"
"name":"__Secure-1PSID"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-04-14T08:04:37.000Z"
}
96:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"OptanonConsent"
"value":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-07-03T08:24:57.000Z"
}
97:{5 items
"url":"mts.rs"
"domain":"mts.rs"
"name":"_gcl_aw"
"value":"••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"expiry":"2024-06-02T08:35:42.000Z"
}
98:{5 items
"url":"webex.com"
"domain":"webex.com"
"name":"_ga_KP8QEFW4ML"
"value":"••••••••••••••••••••••••••••••••••••••"
"expiry":"2025-02-08T08:01:19.000Z"
}
99:{5 items
"url":"a1.rs"
"domain":"a1.rs"
"name":"_fbp"
"value":"••••••••••••••••••••••••••••"
"expiry":"2024-06-09T06:31:54.000Z"
}
]
[100 - 194]
"date_compromised":"2024-03-11T05:35:12.000Z"
"credentials":[6 items
0:{5 items
"type":"employee"
"url":"•••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"•••••••••••@a1.rs"
"password":"••••••••"
}
1:{5 items
"type":"employee"
"url":"•••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"•••••••••••@a1.rs"
"password":"••••••••"
}
2:{5 items
"type":"employee"
"url":"•••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"•••••••••••@a1.rs"
"password":"••••••••"
}
3:{5 items
"type":"employee"
"url":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"•••••••••••@a1.rs"
"password":"••••••••"
}
4:{5 items
"type":"employee"
"url":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"•••••••••••@a1.rs"
"password":"••••••••"
}
5:{5 items
"type":"employee"
"url":"•••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"•••••••••••@a1.rs"
"password":"••••••••"
}
]
Code:
"date_uploaded":"2023-11-03T05:46:46.168Z"
"stealer_family":"Lumma"
"computer_name":"Svetac"
"operating_system":"Windows 10 (10.0.22621)"
"antiviruses":[]0 items
"employee_session_cookies":119 items
[0 - 100]
[100 - 119]
"date_compromised":"2023-08-09T08:59:11.953Z"
"credentials":[1 item
0:{5 items
"type":"employee"
"url":"••••••••••••••••••••••••••••••••••••••••••"
"domain":"a1.rs"
"username":"••••••••••••••••••••••••••••••••••••@a1.rs"
"password":"•••••••••"
}
]
"stealer":"•••••••••••••••••••••••••••••••••••"
"employeeAt":[1 item
0:"•••••"
]
There is no patch for stupidity - Kevin Mitnick