公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!
免责声明
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
##2024你懂得##
内容部分信息已脱敏,复制文章内的关键词回复公众号获取今日风险情报以及ip情报,其余情报请看文章。
情报上传至百度和阿里两个网盘中,大家自行选择。
情报详情获取方式:
回复:HW20240808
风险情报
亿*通LockService存在xxx
存在xxx
存在xxx
upload.php 存在xxx
e-office 10 存在xxx
uploadfile存在xxx
Calibre存在xxx
Calibre存在xxx
科讯一卡通管理系统get_sb_guanli存在xxx
PerkinElmer ProcessPlus存在xxx
V15人力管理管理平台hdlUploadFile存在xxx
Apache Tomcat存在xxx
Apache HTTP Server存在xxx
样本情报
样本主题:****农村信用社联合社基础软件原厂维保采购项目投标.zip
SHA256: 0ead9e4d6bc053030b33096f5af0845a74266b1d73723a9fcaf9125cb2007c5c
MD5: d192badb7ba688c3f20672cbbd3880b9
C2:47.106.98.245:443
分析结论:CobaltStrike木马
样本主题:windows系统一件补丁工具.exe
SHA256: abdd8937d23ef9689bdae7ae35c755cca34dad2c13549e82b47af12e57c083a5
MD5: ea9378c7f8d03192023d4d864ec2d282
C2:47.116.176.147:9099
分析结论:CobaltStrike木马
样本主题:Fw_关于本人征信报告异议申请及附件提交.eml
邮件标题:Fw_关于本人征信报告异议申请及附件提交
发件人:se***[email protected]
附件SHA256:
44744f9f9c68d178e0b00fa68935c8018f00432a4f59d062a49dd6a66a499430
MD5: aa26951f6661f776c50a916050fb0f81
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):huiyan.lenovo.com.cn、smartpc.lenovo.com.cn、upgrade.k.sohu.com、adstatic.zhihu.com、static.asus.com.cn、static.microsoft.com、cdn.bootcss.com
攻击手法:域前置
分析结论:钓鱼邮件,附件为CobaltStrike木马
样本主题:**集团舆论服务项目需求.zip
SHA256: cbde08e0a0cf3764dbe128c15b28e8cd0a08f4d23765b9bdfed42bb2c7669dce
MD5: 38af612be6b55cc81e9e549a37e4cc49
C2:124.95.227.148:4430
分析结论:CobaltStrike木马
样本主题:****2024q2招聘-jd说明.rar
SHA256: 5a198cedcc2314b3f43e539932c478851c24249684f0a62339d7ff8f4124afe1
MD5: 5c58105ed4cf4a4a99d908ee53340188
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):steauts.10010.com、res.bk.10010.cn
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:******中心信息产品许可表.rar
SHA256: d64abc8911a3e83e4cc5ffe465b480ca1ef040a624dc357b06e60827414a6613
MD5: 343a3944218a040089fa7131112c1681
恶意软件:service-k6iylaqt-1319584009.bj.tencentapigw.com.cn
分析结论:CobaltStrike木马
吃瓜娱乐
ip情报
156.233.64.32
216.185.9.185
43.138.71.10
39.173.107.251
212.64.70.228
107.172.0.27
198.235.24.27
39.173.107.254
60.188.9.102
27.158.92.183
194.182.166.198
221.194.163.14
104.248.88.30
222.83.89.162
116.179.37.148
27.24.84.126
47.238.37.72
43.138.209.85
101.67.50.40
191.101.15.138
47.128.112.195
111.55.72.36
38.207.178.198
42.190.80.242
114.62.102.71
60.188.10.238
62.234.54.38
101.67.50.31
1.94.132.240
206.168.34.52
151.235.159.251
117.41.184.205
107.148.53.11
65.8.161.75
159.75.170.201
101.67.49.47
185.142.184.12
101.67.50.26
1.65.203.175
43.138.157.213 漏洞利用
82.157.160.9 漏洞利用
175.6.133.179 漏洞利用
1.13.245.135 漏洞利用
......
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...