Geskatte leestyd: 10 minute
Inhoudsopgawe Inleiding Aanvanklike bevindinge Infeksieketting. Tegniese analise Fase 0 – Kwaadwillige ZIP-lêer. Fase 1 – Kwaadwillige VELETRIX-inplanting. Fase 2 – Kwaadwillige V-Shell-inplanting. Jag en infrastruktuur. Toeskrywing Gevolgtrekking Seqrite Beskerming. IOCs MITRE ATT&CK. Outeurs: Subhajeet Singha...
Geskatte leestyd: 8 minute
Inhoudsopgawe: Inleiding Bedreigingsprofiel Infeksiekettingveldtog-1 Analise van lokmiddel: Tegniese analise Vingerafdruk van ROKRAT se wanwareveldtog-2 Analise van lokmiddel Tegniese analise Gedetailleerde analise van gedekodeerde tony31.dat Gevolgtrekking Seqrite Beskermings MITRE Aanval & Beskerming: IoCs Inleiding: Sekuriteitsnavorsers by...
Geskatte leestyd: 6 minute
Inleiding: Ons het onlangs 'n nuwe wanware-veldtog geïdentifiseer wat vals CAPTCHA-bladsye gebruik om Lumma Stealer te lewer, 'n inligtingsdief wat onder die wanware-as-'n-diens (MaaS)-model werk, wat die eerste keer in 2022 ontdek is. In vorige veldtogte, insluitend dié in middel-2024, het aanvallers ClickFix gebruik...
Geskatte leestyd: 2 minute
Huidige tye het 'n groot persentasie kuberbreuke gesien wat as gevolg van menslike foute ontstaan. Byvoorbeeld, die bekende WannaCry-ransomware-aanval wat die hele wêreld in 2017 geraak het, het toegeneem as gevolg van nalatigheid van sekuriteitspanne om te verseker dat die...
Geskatte leestyd: 4 minute
Die gebruik van phishing-e-posse is nie nuut vir kuberaanvalle nie en is steeds een van die klassieke strategieë om 'n slagoffer se masjien te kompromitteer. Kubermisdadigers lok slagoffers om e-posaanhangsels (meestal Doc- en XLS-lêers) oop te maak deur hulle te vervals...