【今日情报】微步情报局确认以下IP有攻击行为,建议加强关注或采取封禁措施🚫
|
|
---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
请防守方重点关注 微步情报局已捕获下列样本:
❗❗❗样本主题:正式投诉函.rar
🔴SHA256: ad90f867adad41666ac79150af65b73c287b31942f9a73837ee2e1b60cdafc98
🔴MD5: 5c48637837eea6b7de5be6e03fbe5aae
🔴C2:1317148038-42nowyv1ug.ap-beijing.tencentscf.com
🔴分析结论:CobaltStrike木马
❗❗❗样本主题:热能动力工程期刊简介.zip
🔴SHA256: 5d5a0c64ba4634c4a069aa7cb8bc4ead291c7ee13bc2c4d3350d6e684824a5d8
🔴MD5: b51488d0eaad9a12a243addb697caf94
🔴C2:43.138.104.38:60531
🔴分析结论:CobaltStrike木马
❗❗❗样本主题:夏日送清凉礼品卡发放名单-北京市****有限公司.exe
🔴SHA256: 978a799dade88fbd750ca36df332353a8ed096ae03fe121b06fe79871bea4e2c
🔴MD5: b511ea6a86144c154279c019168edafc
🔴C2:120.27.109.34:443
🔴分析结论:CobaltStrike木马
原文始发于微信公众号(攻防SRC):07-8-攻防演练之请防守方重点关注威胁情报样本信息
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论