
Rapport d'investigation et de réponse aux incidents pour l'alerte LetsDefend SOC335 (exploitation de CVE-2024-49138)
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe.C:\Windows\System32\, alors que ce binaire a été exécuté depuis un chemin temp utilisateur.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, étiqueté avec l'exploit d'élévation de privilèges cve-2024-49138.172.16.17.207.185.107.56.1.Victor (172.16.17.207) afin de bloquer les communications réseau.| Type d'artefact | Valeur | Description |
|---|---|---|
| Hash du fichier (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | Exécutable d'exploitation malveillant |
| IP C2 | 185.107.56.1 | IP de Command & Control |
| IP de la victime | 172.16.17.207 | Hôte Windows 10 compromis |
| Chemin du fichier | C:\temp\service_installer\svohost.exe | Emplacement de l'exécutable |