07-8-攻防演练之请防守方重点关注威胁情报样本信息
原文链接: https://mp.weixin.qq.com/s?__biz=MzIyNDg2MDQ4Ng==&mid=2247487332&idx=1&sn=125931fca4bb4c0f57af926be7e151af
07-8-攻防演练之请防守方重点关注威胁情报样本信息
原创 微步在线 攻防SRC 2025-07-08 09:59
【今日情报】微步情报局确认以下IP有攻击行为,建议加强关注或采取封禁措施🚫
|
|
---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
请防守方重点关注 微步情报局已捕获下列样本:
❗❗❗样本主题:正式投诉函.rar
🔴SHA256: ad90f867adad41666ac79150af65b73c287b31942f9a73837ee2e1b60cdafc98
🔴MD5: 5c48637837eea6b7de5be6e03fbe5aae
🔴C2:1317148038-42nowyv1ug.ap-beijing.tencentscf.com
🔴分析结论:CobaltStrike木马
❗❗❗样本主题:热能动力工程期刊简介.zip
🔴SHA256: 5d5a0c64ba4634c4a069aa7cb8bc4ead291c7ee13bc2c4d3350d6e684824a5d8
🔴MD5: b51488d0eaad9a12a243addb697caf94
🔴C2:43.138.104.38:60531
🔴分析结论:CobaltStrike木马
❗❗❗样本主题:夏日送清凉礼品卡发放名单-北京市****有限公司.exe
🔴SHA256: 978a799dade88fbd750ca36df332353a8ed096ae03fe121b06fe79871bea4e2c
🔴MD5: b511ea6a86144c154279c019168edafc
🔴C2:120.27.109.34:443
🔴分析结论:CobaltStrike木马