Geskatte leestyd: 6 minute
Homoglief-aanvalle: Hoe gelyksoortige karakters vir kubermisleiding uitgebuit word Inhoudsopgawe: Inleiding Wat is 'n homoglief-aanval? Praktiese homoglief-verwarringstabel Praktiese homoglief-verwarringstabel Waarom homoglief-aanvalle effektief is Algemene homoglief-gebruiksgevalle en aanvalsvektore Werklike...
Geskatte leestyd: 3 minute
Inleiding In die steeds ontwikkelende kuberveiligheidslandskap soek aanvallers voortdurend nuwe maniere om tradisionele verdediging te omseil. Een van die nuutste en mees verraderlike metodes behels die gebruik van skaalbare vektorgrafika (SVG) - 'n lêerformaat wat tipies geassosieer word met skoon, skaalbare beelde vir webwerwe...
Geskatte leestyd: 5 minute
Inleiding Vroeër vanjaar het ons 'n witskrif gepubliseer wat die VIP-sleutellogger uiteensit, 'n gesofistikeerde malware-stam wat spies-phishing en steganografie gebruik om slagoffers se stelsels te infiltreer. Die sleutellogger is bekend vir sy datadiefstalvermoëns, veral gemik op webblaaiers en...
Geskatte leestyd: 8 minute
Inhoudsopgawe: Inleiding Bedreigingsprofiel Infeksiekettingveldtog-1 Analise van lokmiddel: Tegniese analise Vingerafdruk van ROKRAT se wanwareveldtog-2 Analise van lokmiddel Tegniese analise Gedetailleerde analise van gedekodeerde tony31.dat Gevolgtrekking Seqrite Beskermings MITRE Aanval & Beskerming: IoCs Inleiding: Sekuriteitsnavorsers by...
Geskatte leestyd: 10 minute
Inhoudsopgawe Inleiding Sleutelteikens Nywerhede wat geraak word Geografiese fokus Infeksieketting Aanvanklike bevindinge Ondersoek na die lokmiddel-dokument Tegniese analise Fase 1 – Kwaadwillige RAR-lêer Fase 2 – Kwaadwillige .NET-wanware-dropper Fase 3 – Kwaadwillige Golang-shellkode-laaier Fase 4...
Geskatte leestyd: 6 minute
Inligtingsdiefstal-wanware het 'n groeiende bedreiging geword, met aanvallers wat voortdurend hul tegnieke verfyn om opsporing te vermy. Onder hierdie bedreigings het SnakeKeylogger na vore gekom as een van die hoogs aktiewe geloofsbriewe-diefstal-wanware, wat individue en besighede teiken. Bekend vir sy veelstadium-infeksie...
Geskatte leestyd: 5 minute
Die "GrassCall"-wanwareveldtog verteenwoordig 'n gevorderde sosiale ingenieurswese-aanval wat uitgevoer word deur 'n Russiessprekende kubermisdadigerorganisasie wat bekend staan as "Crazy Evil", met sy subgroep "kevland" wat die operasie lei. Die veldtog teiken spesifiek werksoekers in die kriptogeldeenheid en...
Geskatte leestyd: 3 minute
Phishing het drasties verander sedert sy vroeë dae as 'n eenvoudige bedrogspul wat op onoplettende e-posgebruikers gemik is. Moderne phishing-tegnieke – genaamd "Phishing 2.0" – is meer kompleks, hoogs op maat gemaak en ontwerp om selfs die mees robuuste sekuriteitstelsels te omseil. In hierdie blog sal ons...
Geskatte leestyd: 6 minute
Inleiding: Ons het onlangs 'n nuwe wanware-veldtog geïdentifiseer wat vals CAPTCHA-bladsye gebruik om Lumma Stealer te lewer, 'n inligtingsdief wat onder die wanware-as-'n-diens (MaaS)-model werk, wat die eerste keer in 2022 ontdek is. In vorige veldtogte, insluitend dié in middel-2024, het aanvallers ClickFix gebruik...