0x1 IoC0x1.1 Hash本次一共截获了两个和KingSqlZ组织有关的可疑样本,其中有一个是一个doc样本,通过使用宏进行文件传播,IOC如下:样本名
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo
AnQuanKeInfo