银狐再起风波:2024税务抽查引战勒索风暴(6)

2024-09-26 来源:飞速影视
样本使用了大量阿里云的oss静态存储桶,部分记录如下:

银狐再起风波:2024税务抽查引战勒索风暴


结合路径特征猜测该团伙可能会通过邮件伪造虚假网站钓鱼的方式进行恶意样本投递:

银狐再起风波:2024税务抽查引战勒索风暴


拓线后发现*_64.bin是cobaltstrike的shellcode,关联过程如下:

银狐再起风波:2024税务抽查引战勒索风暴


相关影视
合作伙伴
本站仅为学习交流之用,所有视频和图片均来自互联网收集而来,版权归原创者所有,本网站只提供web页面服务,并不提供资源存储,也不参与录制、上传
若本站收录的节目无意侵犯了贵司版权,请发邮件(我们会在3个工作日内删除侵权内容,谢谢。)

www.fs94.org-飞速影视 粤ICP备74369512号