VirusTotal-Erkennung:50/71 Sicherheitsanbieter haben die Datei als schädlich eingestuft.
Bedrohungsklassifizierung:Trojan/Win64.MalwareX, gekennzeichnet als Privilegieneskalations-Exploit mit dem Tag cve-2024-49138.
3. Log-Management & Netzwerk-Korrelation
SIEM-Protokolle für die Host-IP 172.16.17.207 abgefragt.
Ergebnisse: Bestätigte ausgehende Netzwerkverbindung zur externen Command-and-Control-IP (C2) 185.107.56.1.
🛑 Containment- und Behebungsmaßnahmen
Host-Isolation: Zur EDR-Endpunktsicherheit navigiert und Containment: Aktiviert für Host Victor (172.16.17.207) umgeschaltet, um die Netzwerkausbreitung zu blockieren.
Artefakt-Protokollierung: Schädlicher Datei-Hash, C2-IP und Ziel-Host-IP wurden im Fallmanagement dokumentiert.
Fallabschluss: Playbook-Analyse als True Positive abgeschlossen.