#njrat #C2 server
193.161.193[.]99:52459
dededesc-52459[.]portmap[.]host
confirmed 2026-01-26
live #darkcomet #C2 server
212.64.210[.]140:4930
x021d3eon[.]localto[.]net
confirmed 2026-01-26
📢 Cartographie de 18 000+ serveurs C2 malveillants au sein des FAI et clouds chinois
📝 Selon Hunt.io, une analyse « host-centric » sur trois mois a mis au jour plus de 18 000 serveurs de commande et contrôle (C2) actifs répartis sur 48 fourni...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-19-cartographie-de-18-000-serveurs-c2-malveillants-au-sein-des-fai-et-clouds-chinois/
🌐 source : https://hunt.io/blog/china-hosting-malware-c2-infrastructure
#C2 #Chine #Cyberveille
📢 Lumen/Black Lotus Labs perturbe les botnets DDoS Aisuru et Kimwolf en neutralisant 550+ serveurs C2
📝 Selon Black Lotus Labs (Lumen Technologies), l’opérateur a observé fin 2025 une croissanc...
📖 cyberveille : https://cyberveille.ch/posts/2026-01-16-lumen-black-lotus-labs-perturbe-les-botnets-ddos-aisuru-et-kimwolf-en-neutralisant-550-serveurs-c2/
🌐 source : https://www.linkedin.com/pulse/keeping-kimwolf-bay-putting-leash-massive-ddos-botnet-t1pyc/
#Aisuru #C2 #Cyberveille
📢 Lumma Stealer multiplie les tâches planifiées et accroît le trafic C2 vers fileless-market[.]cc
📝 Source: billet signé par Brad Duncan (publié le 14 janvier 2026).
📖 cyberveille : https://cyberveille.ch/posts/2026-01-16-lumma-stealer-multiplie-les-taches-planifiees-et-accroit-le-trafic-c2-vers-fileless-market-cc/
🌐 source : https://isc.sans.edu/diary/32628
#C2 #IOC #Cyberveille
#C2 IPv4 map, 2025-12-30 to 2026-01-12
https://abjuri5t.github.io/SarlackLab/
156.234.96[.]0/20
103.48.132[.]0/22
156.234.152[.]0/23
156.234.208[.]0/23
156.234.145[.]0/24
103.41.6[.]0/23
148.178.64[.]0/19
156.234.216[.]0/21
148.178.32[.]0/19
138.226.236[.]0/23
live #darkcomet #C2 server
212.64.215[.]198:2595
confirmed 2026-01-09
live #darkcomet #C2 server
212.64.215[.]198:6748
confirmed 2026-01-08
live #darkcomet #C2 server
212.64.215[.]198:1829
confirmed 2026-01-07