文章预览
请防守方重点关注
微步情报局已捕获下列样本: ❗❗❗样本主题:****农村信用社联合社基础软件原厂维保采购项目投标.zip 🔴SHA256: 0ead9e4d6bc053030b33096f5af0845a74266b1d73723a9fcaf9125cb2007c5c 🔴MD5: d192badb7ba688c3f20672cbbd3880b9 🔴C2:47.106.98.245:443 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:windows系统一件补丁工具.exe 🔴SHA256: abdd8937d23ef9689bdae7ae35c755cca34dad2c13549e82b47af12e57c083a5 🔴MD5: ea9378c7f8d03192023d4d864ec2d282 🔴C2:47.116.176.147:9099 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:Fw_关于本人征信报告异议申请及附件提交.eml 🔴邮件标题:Fw_关于本人征信报告异议申请及附件提交 🔴发件人:se***ce@pudaocredit.cn 🔴附件SHA256:
44744f9f9c68d178e0b00fa68935c8018f00432a4f59d062a49dd6a66a499430 🔴MD5: aa26951f6661f776c50a916050fb0f81 🔴相关IP和域名(非IOC,仅可用于排查参考,不可封禁):huiyan.
………………………………