hvv最新情报汇总728

admin 2022年7月28日23:45:10评论120 views字数 661阅读2分12秒阅读模式

威胁动态


1.木马邮件

①*****-邀请参考demo.exe
C2: 43.138.117.114

②*****裁员协议.zip
C2 DNS:suning.blog
C2 IP:39.104.64.61

③*****点报备.rar
C2:101.43.190.181

2.木马C2

8.131.71.64

3.红队域名

y.alibaba-cert.xyz
update.apache.fit
update.360-cert.com

4.红队平台

DNSLOG:beredapple.com
NPS:124.222.103.14

6.疑似影子队据点(或者是跳板)

①IP地址:183.160.221.33

反查域名:19n1qr2.cachenode.cn

域名备案主体:长沙市摩根网络科技有限公司

②IP地址:223.87.252.110

7.红队IP

39.105.13.51(确认为红队)
101.200.56.206(确认为红队)
47.93.96.178(确认为红队)
123.56.13.1(确认为红队)
47.93.187.14(确认为红队)
101.200.85.56(确认为红队)
101.200.43.66(确认为红队)
59.110.153.184(确认为红队)
123.56.8.195(确认为红队)
60.205.189.115(确认为红队)
59.110.162.202(确认为红队)
60.205.176.89(确认为红队)

来源:https://www.cnsrc.org.cn/hw/1921.html

原文始发于微信公众号(菜鸟学信安):hvv最新情报汇总728

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月28日23:45:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   hvv最新情报汇总728https://cn-sec.com/archives/1208093.html

发表评论

匿名网友 填写信息