ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьТехнический анализ последнего варианта ValleyRAT
Ссылка: https://www.zscaler.com/blogs/security-research/technical-analysis-latest-variant-valleyrat
Примеры признаков компромисса:
- 02c1f92036278dfeabdc89d1a17da28f
- 81ab4d6b9a07e354b52a18690f98b8aa
- https://2024aasaf.oss-cn-hongkong.aliyuncs.com/TARE961424.exe
- https://2024aasaf.oss-cn-hongkong.aliyuncs.com/TARE965624%20.exehttps://2024fapiao.oss-cn-hongkong.aliyuncs.com/82407836函数.exehttps://scpgjhs.com/TARE965624.exehttps://tzsxr.com/customer.exehttp://mtw.so/6oAUvNhttp://kfurl.cn/kvukjhttp://mtw.so/5Fytvqhttps://fpwenj.zhangyaodong5.com/TARE985624.exehttps://2024aasaf.oss-cn-hongkong.aliyuncs.com/TARE967124.exeParent
- http://43.129.233.146/
Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, позволяющего ускорить интеграцию статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.
Ссылка: https://www.zscaler.com/blogs/security-research/technical-analysis-latest-variant-valleyrat
Примеры признаков компромисса:
- 02c1f92036278dfeabdc89d1a17da28f
- 81ab4d6b9a07e354b52a18690f98b8aa
- https://2024aasaf.oss-cn-hongkong.aliyuncs.com/TARE961424.exe
- https://2024aasaf.oss-cn-hongkong.aliyuncs.com/TARE965624%20.exehttps://2024fapiao.oss-cn-hongkong.aliyuncs.com/82407836%E5%87%BD%E6%95%B0.exehttps://scpgjhs.com/TARE965624.exehttps://tzsxr.com/customer.exehttp://mtw.so/6oAUvNhttp://kfurl.cn/kvukjhttp://mtw.so/5Fytvqhttps://fpwenj.zhangyaodong5.com/TARE985624.exehttps://2024aasaf.oss-cn-hongkong.aliyuncs.com/TARE967124.exeParent
- http://43.129.233.146/
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение

