近期值得关注的IOC(2024-07-28)

admin 2024年7月29日00:23:26评论35 views字数 1108阅读3分41秒阅读模式

2024-07-28 情报共享

URL

https://121.207.229.220/api/getit

https://182.242.49.114/api/getit

https://58.218.215.185/api/getit

https://121.29.38.231/api/getit

https://118.180.56.232/api/getit

https://180.163.146.88/api/getit

https://221.178.6.235/api/getit

https://61.160.192.83/api/getit

https://116.153.66.82/api/getit

IP

193.112.199.63:61080

110.41.46.45:9111

175.178.226.246:33333

206.238.179.28:3036

文件Hash

69f8bf71df3201a0d6ac35a222c81ef9

终端安全防护和检测软件.exe

5cd7b3e9950c5169a5278bdee38438ef

化工项目现场安全员+刘*+173***84723.exe

eb97e771dc4dd54c18553471d5fe3bbb

2024 重点保障安全意识培训参会人员名单.zip

248b44673cbb0384180fc62ca972f018

关于 2024 年公司财务调整的通知.exe

5a212b546c34362fac0c0b59a8ce25e4

关于***违规违纪问题处理意⻅的函.rar

1b50d0cc313552072462327588f93a49

《关于集团网络资产评估管理有关事项的通知》.exe

32a8cade2024195a71aeb1ebbd1c296f

对于**有限公司的异议书.exe

cdc7a25cd82b584b6244214faf9171c8

执行查看.msi.exe

关于红雨滴云沙箱

红雨滴云沙箱是威胁情报中心红雨滴团队基于多年的APT高级攻防对抗经验、安全大数据、威胁情报等能力,使用软、硬件虚拟化技术开发实现的真正的“上帝模式”高对抗沙箱,协助奇安信威胁情报中心及相关安服和客户发现了多个在野0day漏洞攻击、nday漏洞攻击,和无数计的APT攻击线索及样本,是威胁情报数据产出的重要基石,并被业内权威威胁分析厂商VirusTotal所集成。

近期值得关注的IOC(2024-07-28)

点击“原文链接”,即刻探寻红雨滴云箱,现面向ALPHA全部注册用户免费开放限时两个月的红雨滴云沙箱报告下载权限,用户无需登录可直接投递样本!

近期值得关注的IOC(2024-07-28)

原文始发于微信公众号(奇安信威胁情报中心):近期值得关注的IOC(2024-07-28)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月29日00:23:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   近期值得关注的IOC(2024-07-28)http://cn-sec.com/archives/3008621.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息