专栏名称: 攻防SRC
1、网络的攻防之道2、隐私的防护之法3、漏洞的挖掘之术
今天看啥  ›  专栏  ›  攻防SRC

08-06-攻防演练之请防守方重点关注威胁情报样本信息

攻防SRC  · 公众号  ·  · 2024-08-06 17:37

文章预览

请防守方重点关注 微步情报局已捕获下列样本: ❗❗❗样本主题: **+**大学+新媒体与传播学专业.zip 🔴SHA256: 78bd52a1af96ba0fe20adf1180f50d2382fbf8a1aab23f4ca8dbcf13785c5a8d 🔴MD5: 8ce3642ece6e931cc907d432967d1148 🔴相关IP和域名(非IOC,仅可用于排查参考,不可封禁):upgrade.k.sohu.com、huiyan.lenovo.com.cn、static.asus.com.cn、smartpc.lenovo.com.cn、oary.10086.cn 🔴攻击手法:域前置 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题: ****有限责任公司-***业务需求文档2024-8-4.exe 🔴SHA256: 62fa9dbcdc3b54f0b2514562a60ea671fc437bb48ca2532ec206dbe7a0324a35 🔴MD5: 1cb486cad770b8f4900f51076bfd2f4c 🔴C2:8.129.83.98:443 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题: 系统故障信息-xx.zip 🔴SHA256: 326c32e59dd3dc6c319dd7c5e201d182a6d8cb6cea9466454bf709b49c4a662a 🔴MD5: 0712866653a76b51aad1a033b761ed06 🔴恶意软件:ucucyt0saqbgua.oss-cn-heyuan.aliyuncs.com、pb ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览