专栏名称: 攻防SRC
1、网络的攻防之道2、隐私的防护之法3、漏洞的挖掘之术
今天看啥  ›  专栏  ›  攻防SRC

0810~0811-攻防演练之请防守方重点关注威胁情报样本信息

攻防SRC  · 公众号  ·  · 2024-08-11 21:19

文章预览

08-10 请防守方重点关注 微步情报局已捕获下列样本: ❗❗❗样本主题:岗位绩效补贴-8月政策变化数据通知.rar 🔴SHA256: 9d46b3f2a60c92947f6298958403c8789f5f650278948174702c4707a290addb 🔴MD5: a1f87079ba50e92791434ff98f0a626a 🔴恶意软件:alifeiyun.oss-cn-beijing.aliyuncs.com 🔴相关IP和域名(非IOC,仅可用于排查参考,不可封禁):180.97.247.210、search.karesse.com.cn 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:人员表格 🔴SHA256: 86962442effc6237f3dcfbd7221ed5cd440731f495ce82932f58a32afb4aee1d 🔴MD5: 008a8974861c3ae7cffd23a40dab454a 🔴恶意软件:jerry2024.oss-cn-beijing.aliyuncs.com 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:文件查询uninst.zip 🔴SHA256: 04b7171638ac68075921aaafa0868e65abb732a69e10268eceed0f9107ef0f0d 🔴MD5: 3bfcd20323bbf777760b4fbbecc988f4 🔴C2:8.217.110.125:80 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题:关于2024年上 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览