VirusTotal डिटेक्शन:50/71 सुरक्षा विक्रेताओं ने फ़ाइल को दुर्भावनापूर्ण बताया।
खतरा वर्गीकरण:Trojan/Win64.MalwareX, जिसे cve-2024-49138 विशेषाधिकार वृद्धि शोषण के रूप में टैग किया गया है।
3. लॉग प्रबंधन और नेटवर्क सहसंबंध
होस्ट IP 172.16.17.207 के लिए SIEM लॉग क्वेरी किए गए।
निष्कर्ष: बाहरी कमांड एंड कंट्रोल (C2) IP 185.107.56.1 से आउटबाउंड नेटवर्क कनेक्शन की पुष्टि हुई।
🛑 रोकथाम और उपचारात्मक कार्रवाइयाँ
होस्ट आइसोलेशन: EDR एंडपॉइंट सुरक्षा पर जाकर होस्ट Victor (172.16.17.207) के लिए कंटेनमेंट: सक्षम टॉगल किया गया ताकि नेटवर्क ट्रैवर्सल को अवरुद्ध किया जा सके।
आर्टिफैक्ट लॉगिंग: केस प्रबंधन में दुर्भावनापूर्ण फ़ाइल हैश, C2 IP और लक्ष्य होस्ट IP दर्ज किए गए।
केस समापन: प्लेबुक विश्लेषण को सही सकारात्मक के रूप में अंतिम रूप दिया गया।