naman-tare/Malware-Analysis-Kaspersky-Incident
GitHub: naman-tare/Malware-Analysis-Kaspersky-Incident
记录并分析由 Kaspersky Security Center 检测、经 SIEM 上报的真实恶意软件事件的 SOC 分析报告,包含调查发现、遏制措施与缓解方案。
Stars: 0 | Forks: 0
# 🛡️ 恶意软件分析报告 – Kaspersky 检测
📌 事件详情
- 客户:Somaiya Vidyavihar
- 事件 ID:#SOC2024-001
- 日期:21/12/2024
- 告警时间:13:44 IST
- 严重性:高
⚠️ 描述
Kaspersky 在多台主机上检测到多起恶意软件事件。
观察到的事件 ID:`GNRL_EV_OBJECT_CURED`、`GNRL_EV_OBJECT_DELETED`、`GNRL_EV_VIRUS_FOUND`、`GNRL_EV_OBJECT_NOTCURED`。
恶意对象包括 *HackTool.Win32.KMSAuto*、*Adware* 和 *RemoteAdmin.Win32.RemoteUtilities*。
🔍 调查结果
- 识别出多个恶意哈希值(已通过 VirusTotal 验证)。
- 攻击向量:网络钓鱼邮件、受感染网站、存在漏洞的软件、RDP 利用、被盗凭据。
- 风险:数据窃取、数据外发、后门、僵尸网络。
🛠 遏制措施
- 隔离受感染系统。
- 限制可移动介质的使用。
- 实施最小权限原则(标准用户账户)。
✅ 缓解措施
- 通过 Kaspersky Security Center 进行全面网络扫描。
- 应用最新的补丁和更新。
- 针对网络钓鱼和可疑下载开展用户安全意识培训。
📂 仓库文件
- `1. Kaspersky Malware Detected event.txt` → 技术事件日志
- `Kaspersky malware detected.pptx` → 事件演示文稿
#👨💻 作者
Naman Tare
SOC 分析师 | 恶意软件检测 | 事件响应
[LinkedIn 个人主页](https://www.linkedin.com/in/naman-tare-2660b416a)
标签:DAST, 威胁情报, 子域枚举, 安全事件报告, 安全运营, 库, 应急响应, 开发者工具, 恶意软件分析, 扫描框架