公众号新规只对常读和星标的公众号才能展示大图推送,建议大家把公众号“night安全”设为星标,否则可能就看不到啦!
免责声明
night安全致力于分享技术学习和工具掌握。然而请注意不得将此用于任何未经授权的非法行为,请您严格遵守国家信息安全法律法规。任何违反法律、法规的行为,均与本人无关。如有侵权烦请告知,我们会立即删除并致歉。谢谢!
##2024你懂得##
内容部分信息已脱敏,复制文章内的关键词回复公众号获取今日风险情报以及ip情报,其余情报请看文章。
情报上传至百度和阿里两个网盘中,大家自行选择。
情报详情获取方式:
回复:HW20240812
风险情报
H3C SecPath 下一代防火墙local***存在xxx
杭州三汇网关debug存在xxx
用友U8 Cloud BusinessRefAction 存在xxx
万户 ezOFFICE graph_include存在存在xxx
usdtAdmin收款管理系统send存在xxx
usdtAdmin收款管理系统存在xxx
短视频直播打赏系统存在xxx
短视频直播打赏系统存在xxx
短视频直播打赏系统存在xxx
金斗云HKMP智慧商业软件queryPrintTemplate存在xxx
样本情报
样本主题:**省重点企业信息系统收集表-**机场(1).zip
SHA256: 2277a2e6a45419a61fd84d63f675846f77e9bb03fb0698247d0e386a3a18b89f
MD5: c7f0ac55600d866e6ff912fbda511b8d
C2:175.178.185.149:8087
分析结论:Generic木马
样本主题:相关材料说明.rar
SHA256: 22658e33cecff836e6205700f12c2865cc85e9273c900cca39c20752b617796e
MD5: 7ef9bf7b490bb22a40fc744d17d78ecb
恶意软件:techq8cpamqe.oss-cn-wulanchabu.aliyuncs.com
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):x3cn-game-apk.papegames.com、yuzhuwork.com
攻击手法:域前置
分析结论:CobaltStrike木马
样本主题:浙江****有限公司-薪资表.exe
SHA256: a33f295649eea0542da21ed408566d07f7c3729c058ff07580326d0a9956aa75
MD5: cf14880e3a7fba74c80f21685cd15718
C2:123.60.104.67:32132
分析结论:Generic木马
样本主题:关于调整企业汇总缴纳增值税的通知.rar
SHA256: 7b73df6f64873a815b369501817d8058e986aaab49e69abb50a98ede5d590f3d
MD5: 0c67d07af42cf848703e43deec374e16
相关IP和域名(非IOC,仅可用于排查参考,不可封禁):27.221.118.236:80、note.youdao.com
攻击手法:域前置
分析结论:Generic木马
ip情报
101.200.185.113
3.121.128.69
104.234.140.87
140.224.20.173
116.179.32.177
118.194.233.185
47.100.15.163
104.234.140.69
64.176.83.180
103.251.89.204
116.179.32.196
43.226.38.5
101.47.9.218
44.228.22.146
80.106.204.171
82.157.40.90
103.116.14.41
154.207.55.136
162.158.62.115
2.136.245.53
116.179.32.155
115.133.34.113
8.136.134.193
45.76.151.30
120.245.61.3
64.176.35.5
18.162.61.95
62.2.156.92
194.75.124.16
121.40.139.202
219.76.251.96
104.234.140.64
154.85.196.94 漏洞利用
20.205.116.139 漏洞利用
36.134.153.32 漏洞利用
193.176.211.175 漏洞利用
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...