
LetsDefend Alert SOC335 (CVE-2024-49138 악용)에 대한 조사 및 침해 대응 보고서
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe를 모방함.C:\Windows\System32\에서 실행되지만, 이 바이너리는 사용자 temp 경로에서 실행됨.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, cve-2024-49138 권한 상승 악용으로 태그됨.172.16.17.207에 대한 SIEM 로그를 조회함.185.107.56.1로의 아웃바운드 네트워크 연결이 확인됨.Victor (172.16.17.207)에 대해 격리: 활성화를 전환하여 네트워크 이동을 차단함.| 아티팩트 유형 | 값 | 설명 |
|---|
| 파일 해시 (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | 악성 악용 실행 파일 |
| C2 IP 주소 | 185.107.56.1 | Command & Control IP |
| 피해자 IP | 172.16.17.207 | 손상된 Windows 10 호스트 |
| 파일 경로 | C:\temp\service_installer\svohost.exe | 실행 파일 위치 |