一周威胁综述(8 月 11 日至 8 月 18 日)

Similar documents
一周威胁综述(2 月 2 日至 2 月 9 日)

一周威胁综述(9 月 8 日至 9 月 15 日)

一周威胁综述(2 月 16 日至 2 月 23 日)

安全_一周威胁综述0317_博客_简体中文

務 相 關 的 約 點 及 內 容 / 托 嬰 契 約 (2) 居 家 托 育 人 員 在 中 心 托 育 人 員 2. 瞭 解 契 約 ( 到 ) 宅 托 兒 契 約 一 天 的 工 作 重 的 意 義 (3) 契 約 的 意 義 分 點 及 內 容 法 律 效 類 自 由 與 限 制 及 2.

<4D F736F F D205BCAE9B0FCCDF85DC8FDC9FAC8FDCAC0CAAEC0EFCCD2BBA82E646F6378>

壹 前 言 一. 研 究 動 機 學 者 指 出 轉 換 時 期 是 孩 子 飲 食 習 慣 建 立 的 關 鍵 時 期, 若 孩 子 累 積 不 好 得 經 驗, 到 兩 歲 時 可 能 會 出 現 偏 食 情 況 ( 張 雪 惠, ) 嬰 兒 的 副 食 品 是 邁 入 寶 寶

%!!

目 录 一 重 要 提 示... 3 二 公 司 主 要 财 务 数 据 和 股 东 变 化... 3 三 重 要 事 项... 7 四 附 录 / 25

北京农学院2014年就业质量年度报告

!!! #! #!!!!

年 第 期!! %! # # &! #! ( % & 余 牧 人 # 抗 战 八 年 来 的 中 国 教 会 # 基 督 教 丛 刊 第 期 年 月 第 页 参 见 刘 吉 西 等 编 # 四 川 基 督 教 巴 蜀 书 社 年 版 秦 和 平 # 基 督 宗 教 在 西 南 民 族 地 区 的 传

!!!!!!!

!!! #! #!

数 据 库!!

会 文 化 的 封 闭 隔 绝 政 治 的 对 立 与 社 会 制 度 的 差 异 迫 使 这 些 大 陆 迁 台 的 外 省 人 # 变 成 了 有 家 归 不 得 的 流 亡 者 与 故 乡 的 一 切 从 此 天 各 一 方 摆 荡 在 新 旧 环 境 的 焦 躁 中 这 些 跋 涉 过 动

# # # # # # #!# # 铏 描 写 的 这 个 故 事 当 然 是 出 于 想 象 # 和 傅 会 # 而 作 为 便 于 讨 论 相 关 问 题 我 们 有 必 要 先! %!! #!!!!!!!!!!!! #!! #! # # 鷟 的 游 仙 窟! 记 叙 其 与 崔 十 娘 五 嫂

Microsoft PowerPoint - 5-人事室-印手冊用

,,,,,,,,,,,, :?,,? ( )??,,??,,?,,? ( )?,?,,? ( ),? 阿 英 夜 半 的 尖 叫 已 经 持 续 了 一 个 月, 她 说 不 知 道 为 什 么 会 这 样, 也 控 制 不 了 听 到 人 家 的 谈 论, 我 很 不 开 心 我 根 本 不 知

Microsoft Word - ¼¯±ô¤p«Ä.doc

一 朝 鲜 人 移 居 中 国 东 北 的 过 程 及 主 要 政 治 因 素 关 于 朝 鲜 人 移 居 中 国 东 北 的 过 程 加 利 福 尼 亚 州 立 大 学 教 授 将 移 民 过 程 分 为 个 阶 段 即 第 一 阶 段 是 年 以 前 这 时 期 移 入 中 国 东 北 的 朝

!

,,,,, ( ), ;,, ( ), ( ),, ( ), ( ),,,,,,,,,, ( ), (, );,,, (, ),,,,, (, : ) :,,,,, ( ),,,,,,,,,,,,,, ( ),,,,,,,,,,

沦 陷 时 期 北 平 日 伪 的 金 融 体 系 及 掠 夺 手 段!!

( 附 件 一 ) 中 華 民 國 兒 童 教 保 聯 合 總 會 幼 兒 教 育 及 照 顧 法 第 十 八 條 修 正 草 案 建 議 對 照 教 育 部 版 條 文 教 保 服 務 人 員 條 例 第 19 條 草 案 本 法 施 行 前 已 於 私 立 托 兒 所 任 職, 於 本 法 施

侵 略 性 是 我 们 称 之 为 自 恋 的 认 同 模 式 的 相 关 倾 向 而 这 种 认 同 模 式 决 定 了 人 的 自 我 以 及 人 的 世 界 特 有 的 实 体 域 的 形 式 结 构


!!

社 会 学 研 究., ( 二 ) 社 会 的 生 产 作 为 独 特 的 转 型 问 题,, :,,,, :,, :,?,?,,, ( ),, (. ) (- ) ( ), (. ) ( )(, ), : +,? 1 ( 三 ) 转 型 社 会 与 转 型 社 会 学 的 使 命,,,,,,, 1

对 法 理 学 知 识 谱 系 的 一 种 考 察 一 追 求 作 为 客 观 实 体 的 法 律 # # # % & # # ( ) % & % & ( % & % & ) # % & % &

书 评 :,,,, :,,,,, ( ),, :?,,,, ( ),,, ( ), :,,, :,,?,?,,,,,,,,

,,,,,,,,, (, ),,,,,,,,,,,,,,,,,, (,,,,,, ),,,,,,,, ( ),,, (, ),,,, % %,,,,,, (, )(, ), ( ), ( ) ( ), ( ), ( ) ( ),,,,, ( ),,,

第十二課:出埃及記第三十二章

袁 华 第 四 军 医 大 学 西 京 医 院 琚 芬 第 四 军 医 大 学 西 京 医 院 段 强 第 四 军 医 大 学 西 京 医 院 张 盘 德 佛 山 市 第 一 人 民 医 院 潘 燕 霞 福 建 医 科 大 学 刘

( 六 ) 誰 該 做 佛 事? 50 ( 七 ) 誦 經 做 什 么? 53 ( 八 ) 拜 懺 做 什 么? 56 ( 九 ) 放 焰 口 做 什 么? 58 ( 十 ) 人 鬼 之 間 的 佛 事 60 兩 類 超 度 亡 與 存 ( 一 ) 前 言 64 ( 二 ) 超 度 亡 靈 64 (

欧 洲 研 究 年 第 期! # % # %! #

欧 洲 研 究 年 第 期!! # % & # ( ) ( ) % &

近 代 史 研 究 % 年 第 期! # % # & % % % % % % % %

# % % 狥 名 已 矣 心 斋 王 &

合 情 合 理 即 是 好 法 # # # # 鸣 珂 劳 远 望 展 纸 托 情 深 世 乱 关 河 隔 旅 怀 岁 月 侵 家 珍 次 第 数 好 句 短 长 吟 清 越 东 山 志 流 风 自 可 钦! 理 要 层 层 觅 情 须 一 往 深 常 存 春 夏 意 不 让 雪 霜 侵 越 石 霄

中 国 社 会 科 学 年 第 期! % &! % & ( ( ( ( ) ) ( ( ( ( ) + ) (

李 自 然 % 试 论 乾 隆 对 回 民 的 政 策 兼 评 李 普 曼 论 大 清 律 例 当 中 的 伊 斯 兰 教 和 穆 斯 林! # # # # #! # # & # # ( # # ) # # # # # & 清 高 宗 实 录 卷 清 高 宗 实 录 卷 ( 清 高 宗 实 录 卷

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

中国证券监督管理委员会公告

<4D F736F F D20D1A7C9FACAD6B2E1B8C4D7EED6D5A3A8B4F8B1EDB8F1BCD3D2B3C2EBB0E6A3A9372E3239>

桂林市劳动和社会保障局关于

第三章 維修及管理

Microsoft Word 年度选拔硕博连读研究生的通知.doc

附 件 : 2006 年 江 苏 省 中 小 学 信 息 技 术 教 学 论 文 评 比 结 果 ( 各 奖 次 排 名 不 分 先 后 ) 一 等 奖 (36 篇 ) 创 新 文 件 教 与 学 的 探 索 金 坛 市 教 研 室 王 志 忠 对 高 中 信 息 技 术 选 修 模 块 数 据 管

( 二 ) 拓 展 岗 位 ( 群 ) 1. 餐 厅 服 务 岗 位 群 在 大 中 型 餐 饮 企 业 星 级 饭 店 主 要 从 事 餐 饮 服 务 的 有 关 工 作, 如 服 务 员 点 菜 师 茶 艺 师 咖 啡 师 调 酒 师 等 2. 食 品 加 工 岗 位 群 主 要 从 事 餐 饮

淘宝直通车宝典 淘宝直通车原理 操作 优化一本通 淘宝直通车概况 引言 4 淘宝直通车产品原理 淘宝直通车产品综述 淘宝直通车产品分类及展现位置 淘宝直通车计费方式 9 淘宝直通车优势 9 淘宝直通车推广基本流程 淘宝直通车操作系统介绍 0 如何加入淘宝直通车 淘宝直通车账户结构概况 账

银川一职服装设计与工艺专业教学计划

IQ

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 17 选 择 一 个 你 爱 的 人, 不 如 选 择 一 个 爱 你 的 人, 执 着 最 后 受 伤 的 是 你 自 己 18 爱 一 个 人, 就 是 在 漫 长 的 时 光 里 和 他 一 起 成 长, 在

“国家高等职业教育会计专业

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 健 壮, 力 气 也 变 大 了 不 少! 哪 怕 是 比 他 重 20 斤 的 人, 他 也 能 不 非 吹 灰 之 力 地 将 那 人 压 倒 在 地! 9 爸 爸 的 脸 很 瘦, 这 样 看 起 来 给 人

<D6D0B9FAD6A4C8AFCAD0B3A1C5FAC5D02E D20BCC7CAC2B1BE>

(NTKOOFFICE

10 防 波 堤 : 石 斑 雀 鯛 方 蟹 岩 蟹 貳 海 岸 生 態 一 棲 地 生 態 1 潮 上 飛 沫 區 林 投 沙 岸 : 藍 綠 藻 海 蟑 螂 陸 蟹 沙 蟹 扁 跳 蝦 寄 居 蟹 2 礁 岩 礫 石 區 姑 婆 嶼 巨 礫 海 岸 : 螺 類 貝 類 海 膽 青 海 菜 紫 菜

! " # $!

Microsoft Word - IT doc

4.1 * / # ,500 5,548^ % ,340 11, , ,000 2, % , % 27.9 ** 7,340 1

标题

項 別 檢 核 項 目 檢 核 標 準 備 註 活 動 計 畫 執 行 情 形 效 益 評 估 計 畫 擬 定 非 常 滿 意 滿 意 尚 可 待 改 進 不 適 用 行 前 準 備 非 常 滿 意 滿 意 尚 可 待 改 進 不 適 用 內 容 設 計 非 常 滿 意 滿 意 尚 可 待 改 進

人鱼菽之祭 春秋修其祖庙 士一庙 大夫三 以时有 门 与 行 礼记 月令 云 孟冬之月 天子 事于五祀 盖无出门之祭 今富者祈名岳 望山川 乃祈来年于天宗 大割祀于公社及门闾 腊先祖五 椎牛击鼓 戏倡%像 中者南居当路 水上云台 屠羊 祀 礼记 曲礼下 天子 祭五祀 岁遍 郑 杀狗 鼓瑟吹笙 贫者鸡

產 品 名 稱 衛 生 局 回 報 情 形 统 香 豬 油 33 桶 已 退 回 強 冠 公 縣 市 地 址 項 目 38 特 純 肉 鬆 (260g/ ; 散 裝 塑, 並 銷 毀 不 合 格 產 品 共 87.kg 膠 ) 39 海 苔 肉 鬆 (260g/ ; 散 裝 塑 膠 ) 40 蔥 抓

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 10 喜 悦 是 因 为 你, 悲 伤 也 是 因 为 你 无 论 黑 夜 白 昼, 思 念 里 从 未 忘 却 的 就 是 你 你 掌 管 着 我 世 界 的 美 丽, 这 一 生 爱 的 唯 你 而 已 七 夕

目 录 第 一 部 分 : 毕 业 生 就 业 基 本 情 况... 4 一 毕 业 生 的 规 模 和 结 构... 4 ( 一 ) 毕 业 生 的 总 体 规 模... 4 ( 二 ) 毕 业 生 的 结 构... 4 二 就 业 率... 6 三 毕 业 去 向... 6 ( 一 ) 国 (

第 期 惠鹏飞 宋代招抚使始置时间与设置缘由考 营招抚 制 置 使 续 资 治 通 鉴 长 编 与 宋 史 均 有 营马 步 军 都 部 署 平 定 之 后 改 户 部 侍 郎 罢 政 记载 事 隆平集 也记载了赵昌言任参知政事 开宝七年十月 丁酉 以吴 越 王? 为 期间的使职情况 淳化四年参知政

* +, -.%, * %(/, & 0!

,,,, (,, - ;, ;, ;, ;, ;,, - ;, - ) (,, ~ ),,,, (, ),,,, ( ), () () ( ),,,,,,,.,, :.,. (,, ) : ( ), ;( ), ;( ) ;( ), :.,. %(,, ),,,,, (,, - ) :( ) ( )

台 灣 花 精 溫 暖 的 家 台 灣 花 精 的 家 再 蛻 變 與 花 氣 最 初 的 相 遇 在 祈 光 總 部, 因 為 一 個 入 世 之 夢, 台 灣 花 精 的 家 落 腳 市 中 心 繁 華 巷 弄 裡, 用 花 草 出 世 的 靈 秀 之 氣 迎 接 心 靈 花 友, 始 終 如

投影片 1

P xls

國家圖書館典藏電子全文

目 录

<4D F736F F D20A6CBA55FA5ABBDC3A5CDA9D22DB3AFAB46A9FDA142AA4CAED1B7EC2E646F63>

出 青 岛 优 势 创 新 跨 境 电 子 商 务 发 展 机 制 坚 持 协 调 发 展 在 发 展 中 规 范 在 规 范 中 发 展 正 确 处 理 好 政 府 与 市 场 规 范 与 发 展 当 前 与 长 远 进 口 与 出 口 监 管 与 便 利 化 等 关 系 坚 持 绿 色 发 展

2


制 普 通 高 中 学 生 职 业 高 中 学 生 中 等 专 业 学 校 学 生 均 可 参 加 1 2, 大 赛 命 題 : 本 届 大 赛 由 中 国 中 学 生 作 文 大 赛 命 题 委 员 会 命 题 初 中 组 高 中 组 各 1 6 道 题 目 供 参 赛 者 选 用 见 附 件 全

Microsoft Word - 04_李怡靜

第三期芳草地彩版.doc

!$ 能 利 用 床 旁 影 像 学 检 查 手 段 迅 速 作 出 主 动 脉 夹 层 的 定 性 诊 断 和 定 位 诊 断 一 旦 明 确 诊 断 迅 速 联 系 胸 外 科 做 好 手 术 准 备 以 分 秒 必 争 挽 救 患 者 的 生 命 作 为 第 一 要 务 杨 鹏 曲 阜 市 中

中 国 管 理 科 学 年 则 基 于 离 差 最 大 化 的 思 想 综 合 利 用 各 种 赋 权 法 的 优 势 提 出 了 一 种 组 合 赋 权 方 法 求 解 最 优 规 划 模 型 来 确 定 组 合 权 重 王 中 兴 李 桥, 则 认 为 需 要 确 定 的 集 成 权 重 与 已

untitled

目 录 一 参 保 范 围 对 象 和 费 用 缴 纳 二 个 人 账 户 资 金 的 管 理 和 使 用 一 构 成 二 的 使 用 范 围 三 个 人 账 户 资 金 用 于 门 诊 就 医 和 药 店 购 药 费 用 报 销 的 办 法 四 医 疗 保 险 卡 的 作 用 五 使 用 医 疗

樣 的 深 不 管 是 怎 樣, 對 方 真 的 要 結 束 同 居 關 係, 真 的 都 會 好 好 講 清 楚 和 溝 通, 傷 害 是 一 定 會 有, 但 不 要 用 到 雙 方 像 敵 人 一 樣, 這 樣 對 雙 方 來 說, 有 什 麼 意 義 存 在 呢?! 因 為 彼 此 之 間

<4D F736F F D B77CC4B3ACF6BFFD2DB0D3B77EC2B2B3F8C2BEBAD82E646F63>


<4D F736F F D20AED1A657ADB6A142A7C7A142A5D8BFFD2E646F63>

项 目 三 文 字 处 理 软 件 Word 2010 的 应 用 105 图 图 文 样 张 2. 页 面 设 置 单 击 页 面 布 局 选 项 卡 页 面 设 置 组 中 的 页 边 距 按 钮, 选 择 自 定 义 边 距 选 项, 弹 出 页 面 设 置 对 话 框, 在 页

所级用户操作手册

7 2013级计算机信息管理专业人才培养方案.FIT)

"!!!!!!! *!!!!!! )!!!!!! (!!!!!!! " # $ % & # $ % ( # $ % ) * # $ %! " # $!!!!!! &!!!!!! %!!!!!! $!!!!!! #!!!!!! "!!!!!!! " ) ) $ " ) ) % " ) ) & " )

untitled

升 温 进 一 步 推 动 了 房 价 的 上 升 近 年 丽 水 城 区 商 品 住 宅 价 格 变 动 情 况 单 位 元 + %

Transcription:

2017 年 8 月 18 日, 星期五 一周威胁综述 (8 月 11 日至 8 月 18 日 ) 本文概括介绍 Talos 在 8 月 11 日至 8 月 18 日观察到的最常见威胁 与之前的威胁聚焦一样, 本文不进行深入分析, 而是重点从以下方面总结我们观察到的威胁 : 关键行为特征 感染指标, 以及我们的客户是如何自动得到保护 免受这些威胁的 在此提醒, 本文中介绍的关于以下威胁的信息并不十分详尽, 但所述内容截至发稿日期为止为最新 对以下威胁的检测和防护会根据进一步的威胁或漏洞分析进行更新 如需获取最新信息, 请参阅 FireSIGHT 管理中心 Snort.org 或 ClamAV.net 本周最常见的威胁包括 : Doc.Downloader.Agent-6335676-0 Office 宏下载程序这是一种具有混淆性的 Office 宏下载程序, 它会尝试下载恶意负载可执行文件 其执行过程通常为 Word -> Shell 功能 -> CMD -> PowerShell 下载和执行 Doc.Dropper.Agent-6335671-0 Office 宏下载程序这是一种具有混淆性的 Office 宏下载程序, 它会尝试下载恶意负载可执行文件 Doc.Macro.JunkCode-6335442-0 Office 宏此恶意 Office 宏经过混淆, 增加了分析难度 这些宏有时会生成似乎像是指令的空操作 这些空操作 ( 无用 ) 指令会生成可被检测到的构件 Win.Trojan.Expiro-6335658-0 木马此样本是一种木马 它利用自动调试技术扰乱自动分析和手动调试 此样本需要正确安装沙盒才能运行

Win.Trojan.Ovidiy-6333880-0 木马 Ovidiy( 全称为 Ovidiy Stealer) 是一种目前仍在活跃开发的 Windows 木马, 用于窃取凭证 虽然它在性质上属于模块化程序, 但是它的主要目标是网络浏览器会话中的凭证 它有一些命令与控制 (C2) 功能, 而且会向外传输特定的主机信息 该木马本身是以.NET 语言编写的, 目前发现的多个样本基本都使用各种针对.NET 二进制文件的打包程序打包, 以增加检测难度 Win.Trojan.Tinba-6333828-1 木马 Tinba 是一种轻量级银行木马, 主要通过注入到网络浏览器的 javascript 代码窃取受害者的敏感信息 Tinba 的源代码已在 2014 年泄露到网上, 恶意软件开发者可以十分轻松地利用和修改其功能 威胁 Doc.Downloader.Agent-6335676-0 感染指标 注册表项 不适用 互斥体 不适用 IP 地址 78[.]47[.]139[.]102 193[.]227[.]248[.]241 104[.]160[.]185[.]215

域名 campusassas[.]com campuslinne[.]com 创建的文件和 / 或目录 %SystemDrive%\Documents and Settings\Administrator\Local Settings\Temp\qdvjnh.bat %SystemDrive%\Documents and Settings\Administrator\Local Settings\Temp\plzea.exe 文件散列值 7ffabe10f4147ce48fc9ae40cdc7778d08ac7881b779743720e2c4313592445b c2a3dcd915905c09026044e8da533455a2742196e4294cfffc000c048c1ea9cc f756ea3c00d7a3dc3ff1c0224add01e8189375a64fbcd5c97f551d64c80cbdba 防护

检测结果屏幕截图 AMP ThreatGrid

Umbrella 屏幕截图

Doc.Dropper.Agent-6335671-0 感染指标 注册表项 不适用 互斥体 不适用 IP 地址 域名 不适用 iesimpianti[.]it janssen-st[.]de 创建的文件和 / 或目录 %TEMP%\7E94\3F4A.bat %AppData%\Microsoft\Office\Recent\270700481.doc.LNK %AppData%\Microsoft\Office\Recent\fatt.348.LNK \Users\Administrator\Documents\20170810\PowerShell_transcript.PC.PbSYjzuP.201 70810091133.txt %SystemDrive%\~$0700481.doc %AppData%\Microsoft\CHxRthlp\api-pntw.exe \TEMP\~$tt.348.doc %TEMP%\33513.exe %TEMP%\7E94\3F4A.tmp \TEMP\fatt.348.doc

文件散列值 5edbc08d4e919f7186aa2b8a6e3d49ef38035c2a55b6e226910fcc60fe26a335 bbe5988f2470a296186ca43a76636fceb523b45273a32e83aa14a8cc1f4e3a8e acdae0dde63863e8be98935254c901439b5fc36fb45f974fd7ce7c298e3ca0ca b05c34ffdc8c82862b408a1f628b21bb08362de4340d768a08c511132ce7d34d cad134945e7f20e99efed18650d4a7c573f8902b32c10ae89639518f94e646d0 0752a00c66125520f78673e70af10123cb5b78fe4786d368f7beb586d5ce3531 ffc6c04d292e6618826bb09c8c63a06af3993e7b6b14171c45c7b44619b4421a 758a4e1ea1fc0c9846d21f643013fd934fd23b187ca1fd32c90334ff48a60372 4111dc9ca29508aa89caf873ac9359ad579270c3b3025ab0ba8098dea9c3c459 0524147db311dedc4631e0749bb79865ac673763bd5ebc576855fcb9431de98b 0e5240bf70e304781511de29a000c308f675d6209735c118cd0054b519eaa096 09f89667dbbd0f72478f317aed5196f743693190aa3afe1f1cfccc67dad88fb6 4cf480e7bab22fdd7d64c43d8f18c3c5358c25fbd063bc2d2855885b886718ac 6ea7a564a6a7ba8f4c97e2eaefbedafab6dd1424d56716f1255b03f8b5879161 3728cecd2be075b09a3a6d8d8c5923fe14cf381e3070266cf05fa51585def305 bec41e3e8d3093b58170d743ca905af81ed745a4828a42a9d39cd3373252a84d bd7ed9514afabc723da282f32ad1dcfe81796a83555b7b4a6738dd0254c06ccd 4b495c54056aa68e91fd481168a7ddc5d5a6cae713ab359777340f1ba901ae65 b588aa1d5901e2ded7dfc9fe8efbd13304f2bed37086b5c9aa498fdffaed48ba 717f927b9c0b01a60eb94254d39ac5eeee24a2c10d0c59266252630202a36323 056bce922fab367aabfd43f5e85bb5397755db08afcc8c38d992ffb4fe8f766f 3ca148e6d17868544170351c7e0dbef38e58de9435a2f33fe174c83ea9a5a7f5 6250f069e1268801cb3afaee2523df1aca628fa791a666f1d05b6cb981913461 1496ddfb94f11120267fe9d6bf233ba4726754bebf3075340496a144777a6539 5f1827ab138eb25289a1a76910f5dc9c96aed87dd8aa2db7e3b0d310267a5a67 d08c719c8ea6e5d7546e6449e6aed748ce74359e7c0dbd1f9bd08e2e8b795c68 168c49c8207019008bdf746d0fa4ab33a154277c5fe50fd4900e9d77ec6a2e7d e92710c582f71c4a9cb127774fa4cce0d8abb837a38d50d22d17ef7061646c92 f20256df607a29ef83bd035ee27fc424307712e59298f54803150a88ea5c5ece 190cda0ade0c0348786652b7ee12fde595e12ab561d893224cfdafbd58ec7b75 cccb32f7f0408b32f3ad7f5a75adf1b955ba83a712e59c64f16b07713a6b44b8 31b34ac21405f6450bef3c18249e83a7bc464dea5cd4fb239becfe0a800875a2 db8ee4755c2b30756abb68e14e30b7c10d283b2f989fc7f3556f92389a2c32b9 d26ebbc2bdf6a6b59d805f7f1e9a9b505b6ff6e8b99e254f9c5c36413142d3f8 f2fbac0942b08720073373536520b471229c918474cabb63fd19c3d006caaa1b 366f1f331e940a462447e2b4abe9196ae7b977d281c2b9fe5e19bb0c2927b705 9859e621b4d259798b2813377f9cd1736497f51cb501c6b3ea44ccae57d4e4fa 94395a2b7bd0a120b55e39b3107f934f9b76faa9e2679dbae1237f69f2c3f1b9

5df3016ba1cfd870d1d72e75ab9ec1d0a08a7e11d9fe7ec6b32fa0ce468206e7 5624e26cace481fa4144f5ccd5bdcc7b5c3d42c035c88250312833041cf55807 b0610f20ce7be29f5864a02d72bcfa54e215d3159bf381d05fac58d2fa703f0d 1c364ed502fa3710d9fa3c5a4a2ac6688bea3610acee2a6f958220d8ffca908b 36472a674c751c65c15cbaab276c0fba8f3f1709750473b24e5d3c21e468617f 0419cd8e5884e2918c5f0746d54efe2e2d9f0385523ecdbc395200df4004d87a 29a7f99f81dd37bcbd196d635837c01d2aa48045ce4efd999a6d0da92bfbe917 6451b45a4f8bdccdbce6bcd14e5fda1f976c81efed2c4dfd028386cce31250d1 7a703a5e7f30a1621e204669ffefe91f22a1619814c4ef40872cd750cffb9125 5de158f2b9e0039b76588fd190565bcf4e02398ec8bff57d1c55bcc1626de5f3 f8913513ec19ea386cb812e5e7249d44a4e4a3092fbfcea23fce692d7ed88970 6dc6070451995a7dae4d5b741e291ce525aec2cf3144d9fdb8484f39079ef9e2 4808a9fc9a33cf5df06d5a56f85b6e2dfdb8fc5fbb4cbd2ede05488dd566f6f5 eb99cecc433a5134414024c98c227f52bae7660343a36469ccf0e6a8f5af4a6d b3dc9a164f1548ca0fd4618dbaae44c6a9ea05f66aafcf67758d9985b1409cb0 e14472604877ad85c119703225fb6086053bcaa2ebae60d38762bbdd192e2244 e631b1dd070f71e53dd7b5c36a1921c027257f0c79bc7964551f27d0f4ece78b e342cae3c710674f0e73ea2ed1e72085d790a653e249e1b5e4d8e6696e110041 9f404502e944f4cd76b902abf67717054732528a9399e23b3d90e2825316818d f6c2aea9dbc12ff2dbf77637560093234465cdae03c40ee4f0afcf8365ebfab7 b3fffd7e92a3bb920456b149717c353c8779e45a947c0e756889956c6bc48d7a 45112ef00b7d34a471655f3a7318fd2b69de1ade1889647839ff897c6e6f1c67 9d52dd2437d0408e5971598b44c5dc1e1475004241bb5928d1eaee9a9aea51e1 947ec2662ab377aca91f9ccb5b2a0e823ab5b814be719494c5cb8f0e7e228252 d076c672bdb9bd3b738edb882560482bebde469d02acd1ccda11e9c9cb6feaeb dcfddf26b9699622bde12c6b64a78e5446172e57c5a29c3ea0267a0df85bc1e3 0db7513e4ec8cea44afdce2d37991f5f9cbde0bb779856c10d9ffa75bed53d0f b1e4e3be5dd686424763f39f8930e28044a9cda7a48d8962ba6e8978ef532fa0 31755c56408a13f44d620971a60342bb0170ad78217c923c518fe4b58b4da365 27772ef48d027d7e23e1f78d8ea86cb1bbcf4240cd59a8dc7ebc82f8a3a8b6dd a31cbc1ce4abaa2ba7cab9ff97e1f647c3b1264c9cb7db0e20c74d151db2634d c685f1c782e6b9250035f922ebc80400f2d6515e5f343a933c6c12920eb89e92 5dd873a5cd07c4ac6edc7bfad7c92e1111cbddab5e72de96291e2990e0ab62e0 8c43427b886d65c06a43f823511f0927b85dc5956dc7bd1bd16c59af548db6b8 2aaf7791ed0a57e48c3d363b46ba5247e78a2290549bfd7f98793e9bee4c3e55 9b6d3e01584f4d1238a55050c7ffad0e14299e911db8497b81529bd58afa4bc7 d526ffe1710b4b39866bebceb3660e1386e41df17b13a6055078b0ce7db74fbe 425e004b3c9034aa17071b137ca1d4ae7a35dde5f588c05295e491b716125e2a 8c4813043fa78b4aec7ada10556ddbe06eedbc81b115e4ff08371d8ee132d645 c7cab605153ac4718af23d87c506e46b8f62ee2bc7e7a3e6140210c0aeb83d48

防护 d52318c1f83d086fcb94b8ae7288f2acb85f6e441c66a3f1d09365a1018c80bd 44b6060a5406112556049bd3efef8d876fe335bb4aa0f0a6f7d0210184918c71 4e812653205426b75038ce2796be5b254b61ee02da376462f3ad1ac23d898282 454ed2ca7a116ad34864d4e8b232dcb50c063ffbd70f23753262aabb6b34d24e bf958c7ba44b9dfdcba50eeb6f7b59fe3bd2948f1ab1a7c8ee0f162b7cac3b2c de0e7aae207f7a7a1f242d849bb61c7f4e98d84f74b228439d296e6a46b2f812 712a907f98efa76de2b349c90084fbef6d40d9df32a41df98fc62e19fab5329d 3d081fe6a220b546af09139fda7deceb5e7f16b52fb47d15ff4e69bab9175734 f0b670afe4781d3e8899bf742fbd613636424681f56c4388168acea84ea344af 976c6ce6c484aef7d0d801c2f5ee31c984136d91636656a7e5425fbc4e848029 37e79b45ee53bc266d3602ec2cb79762a3c6360b5c173e89da045491150dbfb1 a4692d62273960b017d80e2b3ee9befe9b186d0609dbf4aedd1dcaf6d3aef671 c3e6a58e8a68518ffb43ee9026508b6520016e8d7096bf94ec2d1ed5cd328d76 e8290589cab3707f80ada754a31263e239b870dac5bdece15bf2e331cae5acf1

检测结果屏幕截图 AMP ThreatGrid

Umbrella 屏幕截图

Doc.Macro.JunkCode-6335442-0 感染指标 注册表项 <HKCU>\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN o 值 :internat.exe 互斥体 Local\_!MSFTHISTORY!_ IP 地址 52[.]173[.]193[.]166 185[.]206[.]144[.]152 190[.]107[.]177[.]115 域名 plantatulapiz[.]cl kalawatu[.]site 创建的文件和 / 或目录 %TEMP%\CVRDF32.tmp.cvr 文件散列值 a5eb0f2e7d972b47c5016dd755bfce2e794822ef6933ff9759fd70e72b137a16 404987cbcc932ba68aa9abd4607ea81ba4feb167c3f333c800a56cb2620ffd9f 046809ff996329f2bb539128d51a0c21179ac6d117688281dd927df4b0aaf85b 9679b02ca07d40f2d2d84445b5683fe2c1a135ecf73886d2ed27dc387b108417 3a79a33855731c0066016de8baf9ef6b946b06b1ce4fda28f3c68265afa6c89a 3b0997b98551548002dd9cd977cd3f881f0496ab2f86ef1a90d6c7a13765366c

148b0ed81c95496d80778c7d3d093627a7395b76bf9b457f958201be66e8ea1f 9ba948417071478c1fa3fe89c46c19c56190f47f2ba141a446166eff5a71fbb4 1a1a48c35aee34ba91d83ae97865d75319112165ee8e7dad7cb7714ab57c40b7 5b1e2ebb1baa600fba198e5c233ebb431311c976ef23f5c2f2c74ff03392a824 防护 检测结果屏幕截图 AMP

ThreatGrid Umbrella

Win.Trojan.Expiro-6335658-0 感染指标 注册表项 <HKLM>\SYSTEM\CONTROLSET001\SERVICES\MPSSVC\PARAMETERS\PORT KEYWORDS\DHCP o 值 :Collection 互斥体 不适用 IP 地址 不适用 域名 不适用 创建的文件和 / 或目录 \TEMP\60d2422af917cb8aa58c14b8b78d4af112c9c78343da8f7aa3fbcb87be1a4de0.exe 文件散列值 60d2422af917cb8aa58c14b8b78d4af112c9c78343da8f7aa3fbcb87be1a4de0 5fd134b6abe1473fd5a7f96c711a4270fbc364bc6e3b10b5b344e0a1bfb0e4d8 5f5e9e5952765887211883b42e508b4b14c62a1685092978f98c6619229796b5 5fe205ea4f5f975703e242e8079dc471a5363538535d76584e7138ed3fb67546 5ffa0097ebcba0e1921c6607a644e2649532ae07b1c7d6533a3cbef52ee51620

防护 检测结果屏幕截图 AMP

ThreatGrid Win.Trojan.Ovidiy-6333880-0 感染指标 注册表项 <HKLM>\SOFTWARE\MICROSOFT\TRACING\6838BCE2F6C831414DF831040FC 14287_RASAPI32 o 值 :EnableFileTracing <HKLM>\SOFTWARE\MICROSOFT\TRACING\6838BCE2F6C831414DF831040FC 14287_RASMANCS o 值 :ConsoleTracingMask <HKLM>\SOFTWARE\MICROSOFT\TRACING\6838BCE2F6C831414DF831040FC 14287_RASAPI32 o 值 :EnableConsoleTracing <HKLM>\SOFTWARE\MICROSOFT\TRACING\6838BCE2F6C831414DF831040FC 14287_RASAPI32 o 值 :FileTracingMask <HKLM>\Software\Microsoft\WBEM\CIMOM <HKCU>\Software\Microsoft\SystemCertificates\My <HKLM>\System\CurrentControlSet\Services\EventLog\System\Schannel <HKLM>\Software\Microsoft\SystemCertificates\CA <HKLM>\Software\Microsoft\SystemCertificates\Disallowed <HKLM>\Software\Microsoft\SystemCertificates\TrustedPeople <HKLM>\Software\Microsoft\SystemCertificates\trust <HKLM>\Software\Microsoft\Tracing\6838bce2f6c831414df831040fc14287_RAS MANCS

互斥体 不适用 IP 地址 域名 104[.]27[.]132[.]79 104[.]27[.]133[.]79 ovidiystealer[.]ru 创建的文件和 / 或目录 不适用 文件散列值 c16408967de0ca4d3a1d28530453e1c395a5166b469893f14c47fc6683033cb3 062bd1d88e7b5c08444de559961f68694a445bc69807f57aa4ac581c377bc432 22fc445798cd3481018c66b308af8545821b2f8f7f5a86133f562b362fc17a05 80d450ca5b01a086806855356611405b2c87b3822c0c1c38a118bca57d87c410 8f6939ac776dac54c2433b33386169b4d45cfea9b8eb59fef3b922d994313b71 防护

检测结果屏幕截图 AMP ThreatGrid Umbrella

Win.Trojan.Tinba-6333828-1 感染指标 注册表项 HKU\Software\Microsoft\Windows\CurrentVersion\Run 互斥体 \BaseNamedObjects\5E60878D IP 地址 域名 不适用 recdataoneveter[.]cc 创建的文件和 / 或目录 %AppData%\5E60878D\bin.exe 文件散列值 0ce6189ecd16fbf2f885a8516836c7bb9d0685f6ff2c4a3df80e236ef5d0d803 33fd66f4cee5bdd9f30eb2e5bd7a65367e10f55495c1122430685a8ff0d90fcc 51769c916a89522975cb1babb4c9c7b18f3530286c66f3d735751cbdac02a160 56f91537753491cd32a250428b146d7685362c762c7e8f39703b4cf6cd92c020 6fd80f8da071c3dc482314cbc994b22f105bce22acdad9e9bd86bae5abed53d9 7607a0e1be2a8f50959ef42b78edd156aa76741fdc8ee2be9d375610c0b130b2 7bbd6d3d6bf6e991e023395e3cb31c18b2a106eef036ad175736a17fb1099b39 856ed534a7c32ab7799756c33f7ee104718c89add001428a41dc57e8449167c8 968ff771eab9d14d1847f489f425e44532522c7b9fe7407b09d7cc594da0eb84 e2776a037dcad9e2c752ac4f07dfae0412312ba9b1b748a48922ed572f83eb9c

防护 检测结果屏幕截图 AMP

ThreatGrid Umbrella 发布者 :ALEXANDER CHIU; 发布时间 :14:15 标签 :AMP CLAMAV 防护 恶意软件 SNORT 一周威胁综述 UMBRELLA