公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!
免责声明
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
##2024你懂得##
内容部分信息已脱敏,复制文章内的关键词回复公众号获取今日风险情报以及ip情报,其余情报请看文章。
情报上传至百度和阿里两个网盘中,大家自行选择。
情报详情获取方式:
回复:HW20240801
风险情报
搜狗输入法绕过
【0day】同享TXEHR V15人力管理管理平台UploadHandler存在xxx
方天云智慧平台系统 GetCompanyItem xxx
DoQuery xxx
E-cology setup xxx
FOG Project export存在xxx
迈普多业务融合网关send_order.cgi存在xxx
Softnext电子邮件系统存在xxx
xxx
Setuptools xxx
用友NC-complainbilldetail存在xxx
用友NC-complainjudge接口存在xxx
广联达协同办公管理平台存在xxx
样本情报
样本主题:**98.zip
SHA256: 2986a1d0a6b790f55947ea30cdaf8984c564211d74f88479274de7ee5e72ef18
MD5: 0eecdff38f90033e2daa0375a4f3eb75
C2:47.116.174.168:443
分析结论:ELF木马
样本主题:**-*****-个人简历及其他材料.rar
SHA256: 3e4cc24146d09c316a57a20f801c180182a8836c9806d97d98b72c6438a8e90a
MD5: 22069d91664028b0fac358eea3793985
C2:175.178.3.223:80
分析结论:CobaltStrike木马
样本主题:****业务部招聘jd&福利(1).zip
SHA256: fc76f0b0d1c84a939a8d6a3684c7f08b3288f91f18c39fb232c6f2b6c3f8297d
MD5: ee22812be16b8063fca0679dbe317847
相关IP和域名:vangogh.bytedance.com、passport.bytedance.com、learning.bytedance.com、news.163.com、staos.microsoft.com
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:**** 2024年Q1****后续问题反馈.exe
SHA256: e2f2695a52692b639407604b975fcb3c90bead59ec7bbdd032dabdcda68b63d9
MD5: fc6aea2d4740c5217eace9b4236d3b4f
C2:152.136.166.138:57687
恶意软件:152.136.166.138:8085
分析结论:CobaltStrike木马
样本主题:【****集团有限公司】岗位补贴通知.zip
SHA256: e2f2695a52692b639407604b975fcb3c90bead59ec7bbdd032dabdcda68b63d9
MD5: fc6aea2d4740c5217eace9b4236d3b4f
恶意软件:static-aliyun-docx.oss-cn-hangzhou.aliyuncs.com
相关IP和域名:223.111.24.107、121.29.38.230、58.218.215.183、221.178.6.239、180.163.146.91、119.84.72.233、182.242.49.114、elaber.net
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:关于违规使用远程控制软件的重要通知.eml
邮件标题:关于违规使用远程控制软件的重要通知
发件人:sh***88@163.com
附件SHA256: 3a9b64a61f6373ee427f27726460e7047b21ddcfd1d0d45ee4145192327a0408
MD5: c998d9fb9645d06577ccc7f6f057b583
附件样本C2:123.207.74.22:11443
分析结论:钓鱼邮件,附件为CobaltStrike木马
吃瓜娱乐
ip情报
42.96.32.189
59.149.23.195
91.92.154.112
101.67.50.7
89.116.32.177
101.67.50.2
8.130.35.133
43.128.40.194
222.86.107.151
120.245.61.93
103.131.13.34
123.57.180.149
142.119.5.74
101.67.29.194
101.175.183.193
60.188.9.109
101.67.29.199
221.194.163.18
60.188.10.205
194.182.166.198
39.101.205.127
120.245.61.83
39.173.107.15
116.179.37.145
51.38.113.200
115.59.208.181
114.218.59.240
52.201.216.148
38.207.178.198
115.48.144.125
154.215.17.169
36.112.165.149
113.108.88.121
49.231.254.146
198.235.24.107
154.215.17.177
213.32.39.34
47.107.118.123
60.188.9.210
60.188.9.69
106.52.180.39
58.47.40.21
131.226.98.55
60.188.9.205
175.137.37.126
60.188.9.201
60.188.10.229
60.188.9.203
46.243.186.75
39.149.216.252
68.8.120.181
103.97.178.158
43.226.35.234
215.43.204.148
114.119.145.47
47.96.81.132
60.188.10.225
223.4.208.204
182.86.73.76
123.182.42.139
77.239.211.114
180.143.102.239
43.136.20.206
183.155.72.218
107.174.121.153
58.18.88.130
117.152.73.155
171.88.12.252
220.203.28.200
221.194.163.144
194.163.168.9
124.130.104.169
134.232.105.76
171.41.129.224
116.179.32.43
116.179.32.41
104.28.161.5
43.138.114.226
116.179.32.40
122.55.108.34
52.91.50.185
51.91.79.105
134.8.196.84
120.138.186.178
198.235.24.102
221.194.163.157
47.97.107.90
101.67.50.20
221.194.163.154
221.194.163.155
116.179.32.35
122.11.214.59
101.67.49.40
61.54.27.211
217.12.200.158
220.181.108.104
103.6.151.122
101.206.58.101
221.10.155.182
14.205.46.72
120.11.21.91
182.115.77.187
122.190.164.209
111.113.88.246
123.14.119.106
60.211.72.66
101.200.166.219
120.210.205.218
115.55.56.5 河南省-商丘市
115.55.78.139 河南省-驻马店市
115.55.9.118 河南省-商丘市
115.56.150.172 河南省-开封市
115.56.159.3 河南省-开封市
115.57.69.16 河南省-郑州市
115.58.122.56 河南省-商丘市
115.58.132.3 河南省-信阳市
115.58.155.28 河南省-信阳市
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...