naman-tare/Malware-Analysis-Kaspersky-Incident

GitHub: naman-tare/Malware-Analysis-Kaspersky-Incident

记录并分析由 Kaspersky Security Center 检测、经 SIEM 上报的真实恶意软件事件的 SOC 分析报告,包含调查发现、遏制措施与缓解方案。

Stars: 0 | Forks: 0

# 🛡️ 恶意软件分析报告 – Kaspersky 检测 📌 事件详情 - 客户:Somaiya Vidyavihar - 事件 ID:#SOC2024-001 - 日期:21/12/2024 - 告警时间:13:44 IST - 严重性:高 ⚠️ 描述 Kaspersky 在多台主机上检测到多起恶意软件事件。 观察到的事件 ID:`GNRL_EV_OBJECT_CURED`、`GNRL_EV_OBJECT_DELETED`、`GNRL_EV_VIRUS_FOUND`、`GNRL_EV_OBJECT_NOTCURED`。 恶意对象包括 *HackTool.Win32.KMSAuto*、*Adware* 和 *RemoteAdmin.Win32.RemoteUtilities*。 🔍 调查结果 - 识别出多个恶意哈希值(已通过 VirusTotal 验证)。 - 攻击向量:网络钓鱼邮件、受感染网站、存在漏洞的软件、RDP 利用、被盗凭据。 - 风险:数据窃取、数据外发、后门、僵尸网络。 🛠 遏制措施 - 隔离受感染系统。 - 限制可移动介质的使用。 - 实施最小权限原则(标准用户账户)。 ✅ 缓解措施 - 通过 Kaspersky Security Center 进行全面网络扫描。 - 应用最新的补丁和更新。 - 针对网络钓鱼和可疑下载开展用户安全意识培训。 📂 仓库文件 - `1. Kaspersky Malware Detected event.txt` → 技术事件日志 - `Kaspersky malware detected.pptx` → 事件演示文稿 #👨‍💻 作者 Naman Tare SOC 分析师 | 恶意软件检测 | 事件响应 [LinkedIn 个人主页](https://www.linkedin.com/in/naman-tare-2660b416a)
标签:DAST, 威胁情报, 子域枚举, 安全事件报告, 安全运营, 库, 应急响应, 开发者工具, 恶意软件分析, 扫描框架