Geskatte leestyd: 10 minute
Inhoudsopgawe Inleiding Belangrike teikens. Betrokke nywerhede. Geografiese fokus. Infeksieketting. Aanvanklike bevindinge Ondersoek na die lokmiddel-dokument Tegniese analise Fase 1 – Kwaadwillige LNK-skrip Fase 2 – Pseudo-Poliglot-truuk: Alles in een. Fase 3 – Finale loonvrag:...
Geskatte leestyd: 7 minute
Outeurs: Sathwik Ram Prakki en Kartikkumar Jivani Inhoudsopgawe Inleiding Sleutelteikens Nywerhede Geografiese Fokus Infeksie en Lokvalle Tegniese Analise PowerShell-stadium Volharding Konfigurasie Infrastruktuur en Toeskrywing Gevolgtrekking SEQRITE Beskerming IOC's MITER ATT&CK Inleiding SEQRITE Labs het 'n veldtog geïdentifiseer...
Geskatte leestyd: 11 minute
Inhoudsopgawe Inleiding Aanvanklike bevindinge Infeksieketting. Tegniese analise Fase 0 – Kwaadwillige e-poslêer. Fase 1 – Kwaadwillige LNK-lêer. Fase 2 – Ondersoek na die lokmiddellêer. Fase 3 – Kwaadwillige EAGLET-inplanting. Jag en infrastruktuur. Infrastruktuurbesonderhede....
Geskatte leestyd: 5 minute
Oorsig Seqrite Labs APT-span het UNG0002, ook bekend as Onbekende Groep 0002, geïdentifiseer en opgespoor, 'n groep spioenasie-georiënteerde operasies wat onder dieselfde groep gegroepeer is en veldtogte oor verskeie Asiatiese jurisdiksies, insluitend China, Hong Kong en...
Geskatte leestyd: 9 minute
Tydens ons onlangse ondersoek by Seqrite Labs, het ons 'n gesofistikeerde variant van Masslogger-bewysdiefstal-wanware geïdentifiseer wat deur .VBE (VBScript Encoded) lêers versprei. Aanvanklik het die variant 'n tipiese skrip-gebaseerde bedreiging gelyk, maar na dieper analise het dit geblyk...
Geskatte leestyd: 10 minute
Inhoudsopgawe Inleiding Aanvanklike bevindinge Infeksieketting. Tegniese analise Fase 0 – Kwaadwillige ZIP-lêer. Fase 1 – Kwaadwillige VELETRIX-inplanting. Fase 2 – Kwaadwillige V-Shell-inplanting. Jag en infrastruktuur. Toeskrywing Gevolgtrekking Seqrite Beskerming. IOCs MITRE ATT&CK. Outeurs: Subhajeet Singha...
Geskatte leestyd: 6 minute
Seqrite Die Labs APT-span het dokumente met 'n tema van 'n "Pahalgam-terreuraanval" ontdek wat deur die Pakistan-gekoppelde APT-groep Transparent Tribe (APT36) gebruik word om Indiese regerings- en verdedigingspersoneel te teiken. Die veldtog behels beide geloofsbriewe-phishing en die ontplooiing van kwaadwillige vragte,...
Geskatte leestyd: 13 minute
Seqrite Die Labs APT-span het nuwe taktieke ontdek van Pakistan-gekoppelde SideCopy APT wat sedert die laaste week van Desember 2024 ontplooi is. Die groep het sy teikengebied uitgebrei tot verder as die Indiese regering, verdediging, maritieme sektore en universiteitstudente tot nou toe...
Geskatte leestyd: 8 minute
Inhoudsopgawe: Inleiding Bedreigingsprofiel Infeksiekettingveldtog-1 Analise van lokmiddel: Tegniese analise Vingerafdruk van ROKRAT se wanwareveldtog-2 Analise van lokmiddel Tegniese analise Gedetailleerde analise van gedekodeerde tony31.dat Gevolgtrekking Seqrite Beskermings MITRE Aanval & Beskerming: IoCs Inleiding: Sekuriteitsnavorsers by...
Geskatte leestyd: 10 minute
Inhoudsopgawe Inleiding Sleutelteikens Nywerhede wat geraak word Geografiese fokus Infeksieketting Aanvanklike bevindinge Ondersoek na die lokmiddel-dokument Tegniese analise Fase 1 – Kwaadwillige RAR-lêer Fase 2 – Kwaadwillige .NET-wanware-dropper Fase 3 – Kwaadwillige Golang-shellkode-laaier Fase 4...