ÐÂÐÍÀÕË÷²¡¶¾VIBOROTÇ徲ͨ¸æ
Ðû²¼Ê±¼ä 2018-09-28ÊÖÒÕϸ½Ú
¡¾VIBOROTͨ¹ýÅÌÎÊ×¢²á±íÀ´ÅжÏÊÇ·ñ±£´æÌض¨×¢²á±í¼üÖµ¡¿
ÅÌËã»úGUID
ÅÌËã»úÃû
Óû§Ãû
VIBOROTÀÕË÷²¡¶¾¼ÓÃÜÈçÏÂÀ©Õ¹ÃûÎļþ:
¡¾VIBOROT¼ÓÃÜÄ£¿£¿£¿£¿£¿£¿£¿£¿é´úÂë½ØÍ¼¡¿
¡¾VIBOROT¼üÅ̼ͼ¹¦Ð§´úÂë½ØÍ¼¡¿
¡¾VIBOROTʹÓÃMicrosoft Outlook·¢ËÍÀ¬»øÓʼþ´úÂë½ØÍ¼¡¿
¡¾VIBOROTÀÕË÷ÐÅÏ¢½ØÍ¼¡¿
Ìá·ÀÒªÁì
2.²»Òªµã»÷ÓʼþÖеĿÉÒÉÁ´½Ó£»£»£»£»
3.ʵʱÉý¼¶ÏµÍ³£¬£¬£¬£¬´òȫϵͳ²¹¶¡£¡£¡£¡£¡£¡£¡£»£»£»£»
4.Ö»¹Ü¹Ø±Õ²»ÐëÒªµÄÎļþ¹²ÏíȨÏ޺Ͳ»ÐëÒªµÄ¶Ë¿Ú£»£»£»£»
5.Çë×¢ÖØ±¸·ÝÖ÷ÒªÎĵµ¡£¡£¡£¡£¡£¡£¡£±¸·ÝµÄ×î¼Ñ×ö·¨ÊǽÓÄÉ3-2-1¹æÔò£¬£¬£¬£¬¼´ÖÁÉÙ×öÈý¸ö¸±±¾£¬£¬£¬£¬ÓÃÁ½ÖÖ²î±ðÃûÌÃÉúÑÄ£¬£¬£¬£¬²¢½«¸±±¾·ÅÔÚÒìµØ´æ´¢¡£¡£¡£¡£¡£¡£¡£
IOCs
911b25a4d99e65ff920ba0e2ef387653b45789ef4693ef36d95f14c9777a568b
Related malicious URLs:
hxxps://viro(.)mleydier(.)fr
hxxps://viro(.)mleydier(.)fr/noauth/order/
hxxps://viro(.)mleydier(.)fr/noauth/keys/
hxxps://viro(.)mleydier(.)fr/noauth/attachment/
hxxps://viro(.)mleydier(.)fr/noauth/attachment/
²Î¿¼Á´½Ó


¾©¹«Íø°²±¸11010802024551ºÅ