专栏名称: 攻防SRC
1、网络的攻防之道2、隐私的防护之法3、漏洞的挖掘之术
今天看啥  ›  专栏  ›  攻防SRC

08-08-攻防演练之请防守方重点关注威胁情报样本信息

攻防SRC  · 公众号  ·  · 2024-08-08 19:25

文章预览

请防守方重点关注 微步情报局已捕获下列样本: ❗❗❗样本主题:****农村信用社联合社基础软件原厂维保采购项目投标.zip 🔴SHA256: 0ead9e4d6bc053030b33096f5af0845a74266b1d73723a9fcaf9125cb2007c5c 🔴MD5: d192badb7ba688c3f20672cbbd3880b9 🔴C2:47.106.98.245:443 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:windows系统一件补丁工具.exe 🔴SHA256: abdd8937d23ef9689bdae7ae35c755cca34dad2c13549e82b47af12e57c083a5 🔴MD5: ea9378c7f8d03192023d4d864ec2d282 🔴C2:47.116.176.147:9099 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:Fw_关于本人征信报告异议申请及附件提交.eml 🔴邮件标题:Fw_关于本人征信报告异议申请及附件提交 🔴发件人:se***ce@pudaocredit.cn 🔴附件SHA256: 44744f9f9c68d178e0b00fa68935c8018f00432a4f59d062a49dd6a66a499430 🔴MD5: aa26951f6661f776c50a916050fb0f81 🔴相关IP和域名(非IOC,仅可用于排查参考,不可封禁):huiyan. ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览