Geskatte leestyd: 4 minute
27 sekondes. Dis die vinnigste tyd ooit vir 'n aanvaller om by 'n eindpunt in te breek en lateraal deur 'n netwerk te begin beweeg. Die gemiddelde oor alle aanvalle in 2025 was 29 minute, 'n 65%-sprong in spoed oor...
Geskatte leestyd: 9 minute
Inhoudsopgawe Inleiding Sleutelteikens Nywerhede wat geraak word Geografiese fokus Infeksieketting Aanvanklike bevindinge Ondersoek na die lokmiddel Dokumente Tegniese analise Fase 1 – Analise van kwaadwillige uitvoerbare lêer Fase 2 – Tweede fase vragdraer Infrastruktuur en toeskrywing Gevolgtrekking...
Geskatte leestyd: 11 minute
Operasie DualScript – 'n Multi-fase PowerShell-wanwareveldtog wat kriptogeldeenheid en finansiële aktiwiteit teiken Inleiding Tydens ons ondersoek het ons 'n multi-fase-wanware-infeksie geïdentifiseer wat gebruik maak van Geskeduleerde Taak-persistensie, VBScript-lanseerders en PowerShell-gebaseerde uitvoering. Die aanval werk deur twee parallelle kettings:...
Geskatte leestyd: 6 minute
Homoglief-aanvalle: Hoe gelyksoortige karakters vir kubermisleiding uitgebuit word Inhoudsopgawe: Inleiding Wat is 'n homoglief-aanval? Praktiese homoglief-verwarringstabel Praktiese homoglief-verwarringstabel Waarom homoglief-aanvalle effektief is Algemene homoglief-gebruiksgevalle en aanvalsvektore Werklike...
Geskatte leestyd: 10 minute
Inhoudsopgawe Inleiding Belangrike teikens. Betrokke nywerhede. Geografiese fokus. Infeksieketting. Aanvanklike bevindinge Ondersoek na die lokmiddel-dokument Tegniese analise Fase 1 – Kwaadwillige LNK-skrip Fase 2 – Pseudo-Poliglot-truuk: Alles in een. Fase 3 – Finale loonvrag:...
Geskatte leestyd: 17 minute
Inleidingstydlyn Sleutelteikens. Betrokke nywerhede. Geografiese fokus. Infeksieketting. Aanvanklike bevindinge. Tegniese analise. Veldtog – I Die LNK-manier. Kwaadwillige SILENT LOADER Kwaadwillige LAPLAS-inplanting – TCP en TLS. Kwaadwillige .NET-inplanting – SilentSweeper-veldtog – II Kwaadwillige...
Geskatte leestyd: 9 minute
Inhoudsopgawe Inleiding Belangrike teikens. Betrokke nywerhede. Geografiese fokus. Infeksieketting. Aanvanklike bevindinge. Ondersoek na die lokmiddeldokument Tegniese analise Fase 1 – Kwaadwillige LNK-skrip Fase 2 – Kwaadwillige .NET-inplantingjag en -infrastruktuur. Gevolgtrekking Seqrite Beskerming. IOCs MITER ATT&CK....
Geskatte leestyd: 6 minute
Inhoudsopgawe Inleiding Die ontwikkelende bedreiging van aanvalsladers Doelwit van hierdie blog Tegniese metodologie en analise Aanvanklike toegang en sosiale manipulasie Meerstadium-verduistering en de-verduistering Anti-analisetegnieke Die finale loonvrag-gevolgtrekking IOC's Vinnige genesing \ Seqrite Beskerming ...
Geskatte leestyd: 3 minute
Kuberaanvalle word nie stadiger nie—hulle word al hoe meer gewaagd en slimmer. Van phishing-swendelary tot ransomware-uitbrake, die aantal voorvalle het jaar na jaar verdubbel of selfs verdriedubbel. In vandag se hibriede, multi-verskaffer IT-landskap, vereis die beskerming van jou organisasie se digitale bates dat jy kies...
Geskatte leestyd: 9 minute
Tydens ons onlangse ondersoek by Seqrite Labs, het ons 'n gesofistikeerde variant van Masslogger-bewysdiefstal-wanware geïdentifiseer wat deur .VBE (VBScript Encoded) lêers versprei. Aanvanklik het die variant 'n tipiese skrip-gebaseerde bedreiging gelyk, maar na dieper analise het dit geblyk...