
Untersuchungs- und Vorfallreaktionsbericht für den LetsDefend Alert SOC335 (Ausnutzung von CVE-2024-49138)
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe.C:\Windows\System32\ ausgeführt, wohingegen diese Binärdatei aus einem Benutzer-temp-Pfad ausgeführt wurde.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, gekennzeichnet als Privilegieneskalations-Exploit mit dem Tag cve-2024-49138.172.16.17.207 abgefragt.185.107.56.1.Victor (172.16.17.207) umgeschaltet, um die Netzwerkausbreitung zu blockieren.| Artefakttyp | Wert | Beschreibung |
|---|
| Datei-Hash (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | Schädliche ausführbare Exploit-Datei |
| C2-IP-Adresse | 185.107.56.1 | Command-and-Control-IP |
| Opfer-IP | 172.16.17.207 | Kompromittierter Windows-10-Host |
| Dateipfad | C:\temp\service_installer\svohost.exe | Speicherort der ausführbaren Datei |