来源:

https://app.any.run/tasks/40e97aef-9a26-4d59-b2d9-f0a4eec19c0b/

组织:

kimsuky ,APT37

https://attack.mitre.org/versions/v7/groups/G0067/

基本信息:

MD5:173edf96e60b3fd520801a6c1adee7e0

一个带有密码的doc文档,快捷方式伪造的txt。

后续payload已无法获取

ATT&CK:

https://attack.mitre.org/versions/v7/techniques/T1218/005/