文章预览
请防守方重点关注
微步情报局已捕获下列样本: ❗❗❗样本主题: **+**大学+新媒体与传播学专业.zip 🔴SHA256: 78bd52a1af96ba0fe20adf1180f50d2382fbf8a1aab23f4ca8dbcf13785c5a8d 🔴MD5: 8ce3642ece6e931cc907d432967d1148 🔴相关IP和域名(非IOC,仅可用于排查参考,不可封禁):upgrade.k.sohu.com、huiyan.lenovo.com.cn、static.asus.com.cn、smartpc.lenovo.com.cn、oary.10086.cn 🔴攻击手法:域前置 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题: ****有限责任公司-***业务需求文档2024-8-4.exe 🔴SHA256: 62fa9dbcdc3b54f0b2514562a60ea671fc437bb48ca2532ec206dbe7a0324a35 🔴MD5: 1cb486cad770b8f4900f51076bfd2f4c 🔴C2:8.129.83.98:443 🔴分析结论:CobaltStrike木马 ❗❗❗样本主题: 系统故障信息-xx.zip 🔴SHA256: 326c32e59dd3dc6c319dd7c5e201d182a6d8cb6cea9466454bf709b49c4a662a 🔴MD5: 0712866653a76b51aad1a033b761ed06 🔴恶意软件:ucucyt0saqbgua.oss-cn-heyuan.aliyuncs.com、pb
………………………………