文章预览
08-10 请防守方重点关注
微步情报局已捕获下列样本: ❗❗❗样本主题:岗位绩效补贴-8月政策变化数据通知.rar 🔴SHA256: 9d46b3f2a60c92947f6298958403c8789f5f650278948174702c4707a290addb 🔴MD5: a1f87079ba50e92791434ff98f0a626a 🔴恶意软件:alifeiyun.oss-cn-beijing.aliyuncs.com 🔴相关IP和域名(非IOC,仅可用于排查参考,不可封禁):180.97.247.210、search.karesse.com.cn 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:人员表格 🔴SHA256: 86962442effc6237f3dcfbd7221ed5cd440731f495ce82932f58a32afb4aee1d 🔴MD5: 008a8974861c3ae7cffd23a40dab454a 🔴恶意软件:jerry2024.oss-cn-beijing.aliyuncs.com 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:文件查询uninst.zip 🔴SHA256: 04b7171638ac68075921aaafa0868e65abb732a69e10268eceed0f9107ef0f0d 🔴MD5: 3bfcd20323bbf777760b4fbbecc988f4 🔴C2:8.217.110.125:80 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:关于2024年上
………………………………