专栏名称: 攻防SRC
1、网络的攻防之道2、隐私的防护之法3、漏洞的挖掘之术
今天看啥  ›  专栏  ›  攻防SRC

攻防演练之请防守方重点关注威胁情报样本信息

攻防SRC  · 公众号  ·  · 2024-07-24 17:52

文章预览

2024-07-22 请防守方重点关注 微步情报局已捕获下列样本: ❗❗❗样本主题:2024 重点保障安全意识培训参会人员名单.zip 🔴SHA256:c9d2dca72286c01e068b1995e3aa7772ff9686a492b89e8b8c7b0ecaf715cf40 🔴MD5: eb97e771dc4dd54c18553471d5fe3bbb 🔴攻击手法:Rust、 APC 调用 🔴C2:110.41.46.45:9111 🔴分析结论:CobaltStrike 木马 ❗❗❗样本主题:集团“星火计划”推荐学员参加选拔考试通知_docx.exe 🔴SHA256:54a28a2bc66c4529aaf2c7b92d724f2a2943dcd12bb960f43e6d34cf90ace700 🔴MD5: 7c29a8b9e872af42b5d92dc98f87a917 🔴C2:59.42.126.162:80 🔴分析结论:CobaltStrike 木马 ❗❗❗样本主题:关于 2024 年公司财务调整的通知.exe 🔴SHA256:d44f628b8e447249ef9ce8871350c52693c1f31cb126307be9f1b2c535053a4a 🔴MD5: 248b44673cbb0384180fc62ca972f018 🔴C2:无 🔴分析结论:向日葵多协议 RDP 插件 ❗❗❗样本主题:关于 2024 攻防演练员工守则通知.exe 🔴SHA256:bc ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览