
Rapporto di indagine e risposta agli incidenti per l'alert LetsDefend SOC335 (sfruttamento di CVE-2024-49138)
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe.C:\Windows\System32\, mentre questo binario è stato eseguito da un percorso temp dell'utente.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, contrassegnato come exploit di escalation dei privilegi cve-2024-49138.172.16.17.207.185.107.56.1.Victor (172.16.17.207) per bloccare il movimento laterale in rete.| Tipo di Artefatto | Valore | Descrizione |
|---|---|---|
| Hash del File (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | Eseguibile di exploit dannoso |
| Indirizzo IP C2 | 185.107.56.1 | IP Command & Control |
| IP Vittima | 172.16.17.207 | Host Windows 10 compromesso |
| Percorso del File | C:\temp\service_installer\svohost.exe | Posizione dell'eseguibile |