
Relatório de Investigação e Resposta a Incidentes para o Alerta SOC335 do LetsDefend (Exploração de CVE-2024-49138)
172.16.17.207)svohost.exeC:\temp\service_installer\svohost.exesvchost.exe.C:\Windows\System32\, enquanto este binário foi executado a partir de um caminho temp do usuário.b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9Trojan/Win64.MalwareX, marcado com o exploit de escalonamento de privilégios cve-2024-49138.172.16.17.207.185.107.56.1.Victor (172.16.17.207) para bloquear o tráfego de rede.| Tipo de Artefato | Valor | Descrição |
|---|---|---|
| Hash do Arquivo (SHA-256) | b432dcf4a0f0b601b1d79848467137a5e25cab5a0b7b1224be9d3b6540122db9 | Executável de Exploit Malicioso |
| Endereço IP do C2 | 185.107.56.1 | IP de Comando e Controle |
| IP da Vítima | 172.16.17.207 | Host Windows 10 Comprometido |
| Caminho do Arquivo | C:\temp\service_installer\svohost.exe | Localização do Executável |