公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!
免责声明
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
##2024你懂得##
内容部分信息已脱敏,复制文章内的关键词回复公众号获取今日风险情报以及ip情报,其余情报请看文章。
情报上传至百度和阿里两个网盘中,大家自行选择。
情报详情获取方式:
回复:HW20240806
风险情报
H3C iMC智能管理中心存在xxx
【0day】太平天下智能防火安全信息管理平台存在xxx
【0day】金和OA FileID 存在xxx
泛微云桥addResume存在xxx
赛蓝企业管理系统 GetCssFile 存在xxx
赛蓝企业管理系统-SubmitUploadify-存在xxx
云时空ERP用户登录存在xxx
申瓯在线录音管理系统存在xxx
小狐狸Chatgpt付费创作系统存在xxx
百易云资产管理运营系统 存在xxx
IP网络广播服务平台存在xxx
样本情报
样本主题:**+**大学+新媒体与传播学专业.zip
SHA256: 78bd52a1af96ba0fe20adf1180f50d2382fbf8a1aab23f4ca8dbcf13785c5a8d
MD5: 8ce3642ece6e931cc907d432967d1148
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):upgrade.k.sohu.com、huiyan.lenovo.com.cn、static.asus.com.cn、smartpc.lenovo.com.cn、oary.10086.cn
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:****有限责任公司-***业务需求文档2024-8-4.exe
SHA256: 62fa9dbcdc3b54f0b2514562a60ea671fc437bb48ca2532ec206dbe7a0324a35
MD5: 1cb486cad770b8f4900f51076bfd2f4c
C2:8.129.83.98:443
分析结论:CobaltStrike木马
样本主题:系统故障信息-xx.zip
SHA256: 326c32e59dd3dc6c319dd7c5e201d182a6d8cb6cea9466454bf709b49c4a662a
MD5: 0712866653a76b51aad1a033b761ed06
恶意软件:ucucyt0saqbgua.oss-cn-heyuan.aliyuncs.com、pb09aj4bq4qz.oss-cn-hangzhou.aliyuncs.com
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):yun.jinshanju.com、image.kuaiyingkeji.cn、yuzhuwork.com、58.220.52.248、113.96.109.223、106.227.100.228
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:****能源投资-搅拌摩擦焊机详情-钉钉导出{2024年08月-03日}.rar
SHA256: 8e6978b3f19af93370743ec140ade4445477e0ee86b7ff870a1124314892608e
MD5: 6317a68be5add2418b5ac4c1982b6df5
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):auto.163.com、images.pinpaijian.com
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:绿色能源革命:小镇的可持续发展之路.zip
SHA256: 46bf8083c0fc483a2b1c494f9c69ca4ade6f321c68a326e9d7e807535f8e45a4
MD5: 4cad5576b23390aa531b774e4d513b10
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):vangogh.bytedance.com、news.163.com、passport.bytedance.com、learning.bytedance.com、staos.microsoft.com
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:集中采购问题的反馈意见.exe
SHA256: 8588ddb14b18aadab200f51e40cfb8415fa17715276f7e04e1ca80d73af5ab0c
MD5: 0a7e6f7d791610dd811f492782b0ed0b
C2:1.94.21.143:4433
分析结论:CobaltStrike木马
吃瓜娱乐
ip情报
116.179.32.100
185.158.94.217
198.13.63.54
117.208.30.140
34.65.74.242
101.67.49.143
154.90.63.253
101.82.185.70
146.56.207.121
223.83.130.192
52.79.217.6
60.188.11.53
24.93.93.183
43.248.137.126
101.67.49.4
27.189.31.99
47.118.56.132
222.223.36.121
101.67.49.252
112.13.112.91
202.178.57.192
44.233.34.245
203.174.12.130
47.128.34.49
173.142.221.165
1.12.77.40
116.179.33.138
122.241.30.163
111.225.148.209
106.122.200.51
65.20.97.172
47.128.48.5
112.13.112.81
112.13.112.80
110.249.202.138
97.74.94.45
116.179.32.232
114.239.181.34
206.189.72.56
51.138.70.214
3.19.130.43
218.94.142.49
101.42.2.81
161.142.148.189
117.217.143.254
66.112.213.8
223.104.194.148
116.179.32.147
211.97.114.124
101.67.50.125
154.219.177.143
181.72.72.131
60.188.10.26
47.100.138.128
116.179.32.144
60.188.10.31
47.97.215.109
125.44.40.184
47.116.127.11
178.128.198.156
182.255.44.86
185.35.4.119
223.240.148.100
110.249.201.61
156.194.231.6
178.49.59.110
101.67.50.111
140.249.208.135
197.36.205.108
114.119.137.173
45.33.97.92
43.138.208.188
80.111.82.159
66.249.79.134
112.13.112.51
221.194.163.163
116.204.69.3
149.143.205.165
185.16.43.59
221.194.163.168
123.112.242.164
39.173.105.214
190.123.44.116
18.220.216.190
61.33.38.45
39.104.70.180 漏洞利用
121.199.165.46 漏洞利用
119.145.128.76 漏洞利用
60.14.228.23 漏洞利用
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...