Les marqueurs techniques suivants sont associés en source ouverte au code malveillant Dridex (voir la publication CERTFR-2020-CTI-005). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.

 

TÉLÉCHARGER LES MARQUEURS SYSTÈME (CSV)

 

TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV)

 

TÉLÉCHARGER TOUS LES MARQUEURS (JSON MISP)

 

Toute communication depuis ou vers cette infrastructure ne constitue pas une preuve de compromission mais doit être analysée afin de lever le doute.