Моя организация недавно обнаружила вредоносное ПО, которое было отправлено некоторым пользователям по электронной почте, и им удалось преодолеть нашу защиту электронной почты в результате сложной целевой атаки. Имена файлов варьируются от пользователя к пользователю, но мы собрали список распространенных хешей MD5 среди файлов вредоносных программ.
Просто выстрел в темноте - мне было интересно, есть ли способ найти файлы на основе их хэшей MD5, а не их имен, расширений и т. Д. С помощью PowerShell .... или каким-либо другим способом. Мы используем Windows 2012 R2 для большинства серверов нашего центра обработки данных.