Сейчас опять полыхнет, но я не со зла. Мне просто интересно ЧЯДТ. Мне в руки попал FinCERT daily с IOC (не спрашивайте как я его достал... 3 агента погибли, агентурная сеть почти раскрыта). Вижу 115 IOC доменов. Хватаю на угад 20 из разных частей списка, вбиваю в XForce, VirusTotal, Kaspersky OpenTIP, пробиваю по фришным фидам... тишина нет даже записей в истории...
Все индикаторы в ежедневной рассылке IOC - результат разбора пришедших по АСОИ образцов впо собственными силами. Причем пока не всех подряд, а заслуживающих внимания на субъективный взгляд.