恶意IP
112.213.116.171
103.143.80.140
39.100.82.66
154.91.64.9
恶意文件
37e026d66d6e3dc91317370edd34a7c5
工作薪酬调整确认表格.lnk
cf32cd40518e387ca764b58f2454a089
中秋员工福利采购清单表.zip
0df067e04bf1cfe2647ec97fda44d729
**科技分项报价参考1724832207000.exe
f1bcfb924d8a431bdfbb153dd9f2f829
chr0me.exe
ec3aa1fa874c49341df3ca7a47f8fe35
sogou_pinyin_guanwang_14.7.exe
样本主题:***-**大学-水利工程.rar
SHA256: ac79bedb0a8c4ccf9e0e5fc7adb762303e2d42fda3799ba92a3e68c80d729fea
MD5: 741a797fb31f3c8a22afc59604174fe4
恶意软件:service-k6iylaqt-1319584009.bj.tencentapigw.com.cn
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):139.155.190.84、139.155.190.198
分析结论:CobaltStrike木马
样本主题:材料信息(1).zip
SHA256: 74cacc7db7458788486b7cd5ece04bb2042a756f0106af2544a2879ed0c93222
MD5: 924f965887bc3222d13c056136ea0880
恶意软件:kuulzx6ba7l.oss-cn-hangzhou.aliyuncs.com、brhlyfe4vkc.oss-cn-chengdu.aliyuncs.com
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):124.225.127.200、124.225.127.202、124.225.45.224 、150.242.56.252、218.77.199.228、119.0.107.231
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:人员表格单.rar.1
SHA256: b81a568e147910b2d3e8c6fc11803a209085fde56b42cf4cabb438ca40d11521
MD5: 447d91782079e2750313a7d64fbf125c
恶意软件:baidu13-1326101028.cos.ap-hongkong.myqcloud.com
分析结论:CobaltStrike木马
样本主题:**科技分项报价参考1724832207000.exe
SHA256: b124208c59f74884373adc1650f13d26a4faf1efe83d898f6fc36b9b208257ff
MD5: 0df067e04bf1cfe2647ec97fda44d729
C2:39.100.82.66:8080
分析结论:CobaltStrike木马
样本主题:博士后申请-**-****大学-新能源-博士.zip
SHA256: 26acb1a5dee4916132dac39837ef5e434a79ce0e4bf8452e14e0fb2d3f9659d1
MD5: 80fa14c81c0b68aeaa5a3724dfd6d672
C2:service-k6iylaqt-1319584009.bj.tencentapigw.com.cn
分析结论:CobaltStrike木马
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...