{
  "aliases": [],
  "attack_id": null,
  "attack_name": null,
  "attack_url": null,
  "counts": {
    "domain": 28
  },
  "first_seen": {
    "domain": {
      "alert-login-gmail.com": "2018-10-23",
      "best-online-tv.com": "2018-10-23",
      "blockhain.name": "2018-10-23",
      "dockooment.com": "2018-10-23",
      "docsautentification.com": "2018-10-23",
      "g000glemail.com": "2018-10-23",
      "googldraive.com": "2018-10-23",
      "googledockumets.com": "2018-10-23",
      "googledraive.com": "2018-10-23",
      "googlesuport.com": "2018-10-23",
      "googlmaile.com": "2018-10-23",
      "googlsupport.com": "2018-10-23",
      "govreportst.com": "2018-10-23",
      "iceerd.com": "2018-10-23",
      "login-googlemail.com": "2018-10-23",
      "mail-redirect.com.kz": "2018-10-23",
      "mfa-events.com": "2018-10-23",
      "msoficceupdate.com": "2018-10-23",
      "officemicroupdate.com": "2018-08-30",
      "officeonlaine.com": "2018-10-23",
      "osc-e.com": "2018-10-23",
      "pwdrecover.com": "2018-10-23",
      "suporteng.com": "2018-10-23",
      "un-booklet.com": "2018-10-23",
      "update-app.top": "2018-10-23",
      "us-embassy-report.com": "2018-10-23",
      "usaid.info": "2018-10-23",
      "worlwidesupport.top": "2018-10-23"
    }
  },
  "first_seen_precision": {
    "domain": {}
  },
  "first_seen_range": {
    "earliest": "2018-08-30",
    "latest": "2018-10-23"
  },
  "generated_at": "2026-08-08T03:26:30+00:00",
  "indicators": {
    "domain": [
      "alert-login-gmail.com",
      "best-online-tv.com",
      "blockhain.name",
      "dockooment.com",
      "docsautentification.com",
      "g000glemail.com",
      "googldraive.com",
      "googledockumets.com",
      "googledraive.com",
      "googlesuport.com",
      "googlmaile.com",
      "googlsupport.com",
      "govreportst.com",
      "iceerd.com",
      "login-googlemail.com",
      "mail-redirect.com.kz",
      "mfa-events.com",
      "msoficceupdate.com",
      "officemicroupdate.com",
      "officeonlaine.com",
      "osc-e.com",
      "pwdrecover.com",
      "suporteng.com",
      "un-booklet.com",
      "update-app.top",
      "us-embassy-report.com",
      "usaid.info",
      "worlwidesupport.top"
    ]
  },
  "last_modified": "2026-01-02T23:10:15+00:00",
  "maltrail_groups": [
    "INNAPUT"
  ],
  "references": [
    "https://asert.arbornetworks.com/innaput-actors-utilize-remote-access-trojan-since-2016-presumably-targeting-victim-files/"
  ],
  "related": [
    {
      "evidence": [
        {
          "detail": "1 shared indicator",
          "kind": "infrastructure",
          "weight": 1.0
        }
      ],
      "slug": "G0007"
    }
  ],
  "slug": "INNAPUT",
  "timeline": [
    {
      "counts": {
        "domain": 27
      },
      "first_seen": "2018-10-23",
      "indicators": {
        "domain": [
          "alert-login-gmail.com",
          "best-online-tv.com",
          "blockhain.name",
          "dockooment.com",
          "docsautentification.com",
          "g000glemail.com",
          "googldraive.com",
          "googledockumets.com",
          "googledraive.com",
          "googlesuport.com",
          "googlmaile.com",
          "googlsupport.com",
          "govreportst.com",
          "iceerd.com",
          "login-googlemail.com",
          "mail-redirect.com.kz",
          "mfa-events.com",
          "msoficceupdate.com",
          "officeonlaine.com",
          "osc-e.com",
          "pwdrecover.com",
          "suporteng.com",
          "un-booklet.com",
          "update-app.top",
          "us-embassy-report.com",
          "usaid.info",
          "worlwidesupport.top"
        ]
      },
      "precision": "exact",
      "references": [
        "https://asert.arbornetworks.com/innaput-actors-utilize-remote-access-trojan-since-2016-presumably-targeting-victim-files/"
      ],
      "total": 27
    },
    {
      "counts": {
        "domain": 1
      },
      "first_seen": "2018-08-30",
      "indicators": {
        "domain": [
          "officemicroupdate.com"
        ]
      },
      "precision": "exact",
      "references": [
        "https://asert.arbornetworks.com/innaput-actors-utilize-remote-access-trojan-since-2016-presumably-targeting-victim-files/"
      ],
      "total": 1
    }
  ]
}
