
LetsDefend अलर्ट SOC335 (CVE-2024-49138 शोषण) के लिए जाँच और घटना प्रतिक्रिया रिपोर्ट
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe की नकल करता है।C:\Windows\System32\ से चलती हैं, जबकि यह बाइनरी उपयोगकर्ता के temp पथ से निष्पादित हुई।b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, जिसे cve-2024-49138 विशेषाधिकार वृद्धि शोषण के रूप में टैग किया गया है।172.16.17.207 के लिए SIEM लॉग क्वेरी किए गए।185.107.56.1 से आउटबाउंड नेटवर्क कनेक्शन की पुष्टि हुई।Victor (172.16.17.207) के लिए कंटेनमेंट: सक्षम टॉगल किया गया ताकि नेटवर्क ट्रैवर्सल को अवरुद्ध किया जा सके।| आर्टिफैक्ट प्रकार | मान | विवरण |
|---|
| फ़ाइल हैश (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | दुर्भावनापूर्ण शोषण निष्पादन योग्य |
| C2 IP पता | 185.107.56.1 | कमांड एंड कंट्रोल IP |
| पीड़ित IP | 172.16.17.207 | समझौता किया गया Windows 10 होस्ट |
| फ़ाइल पथ | C:\temp\service_installer\svohost.exe | निष्पादन योग्य स्थान |