Research

Ransomware Attack on Vendor Managing U.S. Government Records

Appendix A: IP Addresses Communicating with Previous Ransomware Targets

  • 139[.]59[.]12[.]104
  • 168[.]167[.]72[.]179
  • 89[.]203[.]250[.]36
  • 142[.]93[.]250[.]67
  • 167[.]99[.]146[.]60
  • 98[.]129[.]164[.]22
  • 67[.]205[.]138[.]73
  • 167[.]71[.]108[.]108
  • 146[.]20[.]128[.]139
  • 164[.]92[.]224[.]29
  • 138[.]197[.]112[.]17
  • 137[.]184[.]21[.]231
  • 165[.]22[.]0[.]84
  • 161[.]35[.]139[.]69
  • 167[.]71[.]245[.]126
  • 69[.]20[.]43[.]192
  • 167[.]71[.]254[.]141
  • 143[.]198[.]2[.]40
  • 142[.]93[.]10[.]200
  • 162[.]243[.]1[.]80
  • 192[.]241[.]246[.]124
  • 162[.]243[.]6[.]223
  • 174[.]143[.]73[.]191
  • 192[.]241[.]245[.]94
  • 161[.]35[.]139[.]79
  • 173[.]203[.]14[.]218
  • 146[.]20[.]128[.]175
  • 162[.]243[.]5[.]116
  • 159[.]203[.]145[.]174
  • 162[.]243[.]5[.]152
  • 162[.]243[.]5[.]100
  • 165[.]227[.]223[.]189
  • 137[.]184[.]150[.]196
  • 167[.]99[.]120[.]130
  • 146[.]20[.]132[.]54
  • 68[.]183[.]141[.]2
  • 72[.]32[.]157[.]201
  • 108[.]166[.]43[.]1
  • 161[.]35[.]139[.]87
  • 143[.]198[.]126[.]50
  • 157[.]245[.]2[.]169
  • 134[.]209[.]167[.]26
  • 161[.]35[.]141[.]121
  • 146[.]20[.]132[.]59
  • 157[.]230[.]213[.]93
  • 50[.]57[.]31[.]206
  • 137[.]184[.]106[.]94
  • 167[.]99[.]116[.]160
  • 159[.]223[.]101[.]134
  • 199[.]255[.]141[.]10
  • 72[.]4[.]120[.]219
  • 104[.]248[.]15[.]66
  • 164[.]90[.]143[.]203
  • 167[.]172[.]231[.]60
  • 159[.]65[.]197[.]210
  • 192[.]241[.]189[.]104
  • 23[.]253[.]188[.]26
  • 68[.]183[.]118[.]126
  • 146[.]190[.]223[.]190
  • 69[.]55[.]49[.]248
  • 206[.]189[.]207[.]30
  • 146[.]20[.]132[.]82
  • 146[.]190[.]219[.]193
  • 167[.]71[.]87[.]161
  • 167[.]99[.]116[.]82
  • 23[.]253[.]31[.]170
  • 64[.]225[.]9[.]37
  • 159[.]89[.]246[.]130
  • 146[.]20[.]132[.]197
  • 138[.]68[.]73[.]232
  • 137[.]184[.]58[.]169
  • 138[.]197[.]55[.]50
  • 167[.]172[.]26[.]233
  • 146[.]190[.]223[.]184
  • 159[.]135[.]224[.]178
  • 159[.]89[.]247[.]23
  • 162[.]243[.]13[.]175
  • 146[.]20[.]128[.]194
  • 161[.]47[.]17[.]28
  • 192[.]241[.]141[.]220
  • 173[.]203[.]187[.]1
  • 164[.]90[.]143[.]171
  • 68[.]183[.]139[.]103
  • 104[.]130[.]145[.]30
  • 134[.]209[.]118[.]223
  • 173[.]203[.]156[.]148
  • 157[.]230[.]89[.]169
  • 165[.]22[.]188[.]28
  • 146[.]20[.]128[.]109
  • 159[.]89[.]188[.]11
  • 157[.]230[.]89[.]254
  • 143[.]198[.]7[.]93
  • 159[.]89[.]89[.]188
  • 174[.]138[.]49[.]232
  • 68[.]183[.]31[.]236
  • 162[.]13[.]192[.]130
  • 107[.]152[.]46[.]28
  • 157[.]230[.]244[.]66
  • 143[.]198[.]7[.]223
  • 157[.]245[.]109[.]127

Appendix B: IP Addresses From Previous Investigations Detected in VirusTotal

  • 164[.]92[.]224[.]29
  • 157[.]245[.]109[.]127
  • 137[.]184[.]58[.]169
  • 168[.]167[.]72[.]179
  • 134[.]209[.]118[.]223
  • 143[.]198[.]7[.]223
  • 139[.]59[.]12[.]104
  • 157[.]230[.]244[.]66
  • 157[.]230[.]213[.]93
  • 89[.]203[.]250[.]36
  • 165[.]227[.]223[.]189
  • 68[.]183[.]31[.]236
  • 107[.]152[.]46[.]28