217.69.139.122

Classification: Suspicious

217.69.139.122 is a suspicious IP address. Linked to Bundlore malware. Reported by 2 threat sources, last seen 2021-09-27. Network: AS47764 Vk Services.

MITRE ATT&CK associations

Malware families: BUNDLORE (S0482)

Blacklist sightings

Description Source First seen Last seen Labels MITRE ATT&CK
Application.Agent Hybrid-Analysis 2019-11-22 08:00:06 2021-09-27 05:45:07
Malware Hybrid-Analysis 2021-09-19 22:00:13 2021-09-19 22:00:13
Generic.Malware Hybrid-Analysis 2018-05-03 00:30:25 2021-01-31 23:15:05
Gen:Variant.Application.Agent Hybrid-Analysis 2019-07-02 07:00:35 2019-07-02 07:00:35
Gen:Variant.Ursu Hybrid-Analysis 2019-06-12 07:45:36 2019-06-12 07:45:36
Gen:Variant.Symmi Hybrid-Analysis 2018-04-26 14:17:06 2019-05-09 22:00:25
Gen:Variant.Graftor Hybrid-Analysis 2018-04-22 14:30:24 2019-04-11 10:15:45
Adware.Machaer Hybrid-Analysis 2019-04-05 20:15:05 2019-04-05 20:15:05
Trojan.Generic Hybrid-Analysis 2018-05-11 23:00:25 2018-05-11 23:00:25
Adware Hybrid-Analysis 2018-05-04 16:45:29 2018-05-04 16:45:31
Gen:Trojan.Heur2.GZ Hybrid-Analysis 2018-05-01 14:45:35 2018-05-01 14:45:35
PUA.MailRu Hybrid-Analysis 2018-04-26 16:30:06 2018-04-26 16:30:06
Adware.FileTour Hybrid-Analysis 2018-04-07 19:31:07 2018-04-24 18:01:55
HEUR:AdWare.Machaer Hybrid-Analysis 2018-04-16 18:00:44 2018-04-16 18:00:44
evasive Maltiverse 2018-03-19 01:31:37 2018-03-19 01:31:37
adload ,adware ,pua Maltiverse 2018-03-17 17:01:37 2018-03-17 17:01:37
bundlore Maltiverse 2018-02-10 17:20:09 2018-03-06 19:50:33 S0482 Bundlore
banker,retefe Maltiverse 2018-01-31 22:02:23 2018-01-31 22:02:23

Tags

banker retefe bundlore adload adware pua evasive coinminer downloader miner

Whois information

AS name
AS47764 Vk Services
AS registry
ripencc
AS date
2009-03-20 00:00:00
AS CIDR
217.69.128.0/20
Registrant
Vk Services
City
Moscow
Postal code
103073
Country
RU — Russian Federation 🇷🇺
First indexed
2018-01-31 22:02:23
Last updated
2025-11-04 21:14:52