VirusTotal-Erkennung:50/71 Sicherheitsanbieter haben die Datei als bösartig eingestuft.
Bedrohungsklassifizierung:Trojan/Win64.MalwareX, gekennzeichnet mit cve-2024-49138-Privilegieneskalations-Exploit.
3. Log-Management und Netzwerkkorrelation
SIEM-Logs für Host-IP 172.16.17.207 abgefragt.
Ergebnisse: Ausgehende Netzwerkverbindung zu externer Command-&-Control-(C2)-IP 185.107.56.1 bestätigt.
🛑 Eindämmungs- und Behebungsmaßnahmen
Host-Isolierung: Zu EDR Endpoint Security navigiert und Containment: Enabled für Host Victor (172.16.17.207) aktiviert, um Netzwerkverkehr zu blockieren.
Artefakt-Protokollierung: Bösartigen Dateihash, C2-IP und Zielhost-IP im Case Management dokumentiert.
Fallabschluss: Playbook-Analyse als True Positive abgeschlossen.