
تقرير التحقيق والاستجابة للحوادث لتنبيه LetsDefend SOC335 (استغلال CVE-2024-49138)
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe.C:\Windows\System32\، بينما تم تنفيذ هذا الملف الثنائي من مسار temp خاص بالمستخدم.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX، مُعلَّم بثغرة تصعيد الامتيازات cve-2024-49138.172.16.17.207.185.107.56.1.Victor (172.16.17.207) لمنع التنقل عبر الشبكة.| نوع الأداة | القيمة | الوصف |
|---|
| تجزئة الملف (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | ملف تنفيذي ضار لاستغلال الثغرات |
| عنوان IP للقيادة والتحكم (C2) | 185.107.56.1 | عنوان IP للقيادة والتحكم |
| عنوان IP للضحية | 172.16.17.207 | مضيف Windows 10 المخترق |
| مسار الملف | C:\temp\service_installer\svohost.exe | موقع الملف التنفيذي |