专栏名称: 攻防SRC
1、网络的攻防之道2、隐私的防护之法3、漏洞的挖掘之术
今天看啥  ›  专栏  ›  攻防SRC

07-26-攻防演练之请防守方重点关注威胁情报样本信息

攻防SRC  · 公众号  ·  · 2024-07-27 07:35

文章预览

07-26 请防守方重点关注 微步情报局已捕获下列样本: ❗❗❗样本主题:***集团网站隐私保护政策的疑问及建议.zip 🔴SHA256: c17b09d9b839541a40ec8febdeac5fddcb26b92910af1bc11300fafc09f70bf6 🔴MD5: b545f8ce929fb291ececd08a06264fdd 🔴C2:51f8e520800d40aba9f0e79930d4b1a8.apic.cn -east-3.huaweicloudapis.com 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:简历-**.pdf .exe 🔴SHA256: c28192236a403aecf07b7665e8c5bca4db41224f854c6d436e2994cc144ba4bf 🔴MD5: 4f40ff952309fc99af6289bb78f27987 🔴C2:111.229.133.117:8084 🔴分析结论:木马下载器 ❗❗❗样本主题:关于***违规违纪问题处理意见的函.rar 🔴SHA256: 1245ea34f6c3b1d6f9670c0288c5293f6ed3da7b1e430db9d75fdd3a92b8d7a2 🔴MD5: 5a212b546c34362fac0c0b59a8ce25e4 🔴C2:193.112.199.63:61080、193.112.199.63:443 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:化工项目现场安全员+ + ***.zip 🔴SHA256: dccc77558f6a4bb755c94b3e2e6839 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览