来源:
https://app.any.run/tasks/40e97aef-9a26-4d59-b2d9-f0a4eec19c0b/
组织:
kimsuky ,APT37
https://attack.mitre.org/versions/v7/groups/G0067/
基本信息:
MD5:173edf96e60b3fd520801a6c1adee7e0
一个带有密码的doc文档,快捷方式伪造的txt。
后续payload已无法获取
ATT&CK:
https://attack.mitre.org/versions/v7/techniques/T1218/005/