
Informe de investigación y respuesta a incidentes para la alerta SOC335 de LetsDefend (explotación de CVE-2024-49138)
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe.C:\Windows\System32\, mientras que este binario se ejecutó desde una ruta temp del usuario.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, etiquetado con el exploit de escalada de privilegios cve-2024-49138.172.16.17.207.185.107.56.1.Victor (172.16.17.207) con el fin de bloquear el tráfico de red.| Tipo de Artefacto | Valor | Descripción |
|---|---|---|
| Hash del Archivo (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | Ejecutable de Exploit Malicioso |
| Dirección IP de C2 | 185.107.56.1 | IP de Comando y Control |
| IP de la Víctima | 172.16.17.207 | Host Windows 10 Comprometido |
| Ruta del Archivo | C:\temp\service_installer\svohost.exe | Ubicación del Ejecutable |