文章预览
2024-07-22 请防守方重点关注
微步情报局已捕获下列样本: ❗❗❗样本主题:2024 重点保障安全意识培训参会人员名单.zip 🔴SHA256:c9d2dca72286c01e068b1995e3aa7772ff9686a492b89e8b8c7b0ecaf715cf40 🔴MD5: eb97e771dc4dd54c18553471d5fe3bbb 🔴攻击手法:Rust、 APC 调用 🔴C2:110.41.46.45:9111 🔴分析结论:CobaltStrike 木马 ❗❗❗样本主题:集团“星火计划”推荐学员参加选拔考试通知_docx.exe 🔴SHA256:54a28a2bc66c4529aaf2c7b92d724f2a2943dcd12bb960f43e6d34cf90ace700 🔴MD5: 7c29a8b9e872af42b5d92dc98f87a917 🔴C2:59.42.126.162:80 🔴分析结论:CobaltStrike 木马 ❗❗❗样本主题:关于 2024 年公司财务调整的通知.exe 🔴SHA256:d44f628b8e447249ef9ce8871350c52693c1f31cb126307be9f1b2c535053a4a 🔴MD5: 248b44673cbb0384180fc62ca972f018 🔴C2:无 🔴分析结论:向日葵多协议 RDP 插件 ❗❗❗样本主题:关于 2024 攻防演练员工守则通知.exe 🔴SHA256:bc
………………………………