ÐÂÐÍÀÕË÷²¡¶¾VIBOROT°²È«¹«¸æ
°ä²¼¹¦·ò 2018-09-28¼¼Êõϸ½Ú
¡¾VIBOROTͨ¹ý²éÎÊ×¢²á±íÀ´ÅжÏÊÇ·ñ´æÔÚÌØ¶¨×¢²á±í¼üÖµ¡¿
ÍÆËã»úGUID
ÍÆËã»úÃû
Óû§Ãû
VIBOROTÀÕË÷²¡¶¾¼ÓÃÜÈçÏÂÀ©´óÃûÎļþ:
¡¾VIBOROT¼ÓÃÜÄ£¿é´úÂë½ØÍ¼¡¿
¡¾VIBOROT¼üÅ̼ͼְÄÜ´úÂë½ØÍ¼¡¿
¡¾VIBOROTʹÓÃMicrosoft Outlook·¢ËÍÀ¬»øÓʼþ´úÂë½ØÍ¼¡¿
¡¾VIBOROTÀÕË÷ÐÅÏ¢½ØÍ¼¡¿
·À±¸²½Öè
2.²»Öصã»÷ÓʼþÖеĿÉÒÉÁ´½Ó£»
3.ʵʱÉý¼¶ÏµÍ³£¬´òÕûϵͳ²¹¶¡£»
4.¾¡Á¿¹Ø¹Ø²»ÓÃÒªµÄÎļþ¹²ÏíȨÏ޺Ͳ»ÓÃÒªµÄ¶Ë¿Ú£»
5.Çë°ÑÎȱ¸·Ý³ÁÒªÎĵµ¡£±¸·ÝµÄ×î¼Ñ×ö·¨ÊDzÉÈ¡3-2-1¹æ¶¨£¬¼´ÖÁÉÙ×öÈý¸ö¸±±¾£¬ÓÃÁ½ÖÖ·ÖÆçÌåʽ±£Áô£¬²¢½«¸±±¾·ÅÔÚÒìµØ´æ´¢¡£
IOCs
911b25a4d99e65ff920ba0e2ef387653b45789ef4693ef36d95f14c9777a568b
Related malicious URLs:
hxxps://viro(.)mleydier(.)fr
hxxps://viro(.)mleydier(.)fr/noauth/order/
hxxps://viro(.)mleydier(.)fr/noauth/keys/
hxxps://viro(.)mleydier(.)fr/noauth/attachment/
hxxps://viro(.)mleydier(.)fr/noauth/attachment/
²Î¿¼Á´½Ó


¾©¹«Íø°²±¸11010802024551ºÅ