مدة القراءة التقديرية: 9 دقائق
المحتويات: مقدمة، الأهداف الرئيسية، القطاعات المتأثرة، النطاق الجغرافي، سلسلة العدوى، الجدول الزمني للحملة، النتائج الأولية، دراسة الوثيقة الوهمية، التحليل الفني، المرحلة 1 - الوصول الأولي باستخدام LNK، المرحلة 2 - إعادة بناء الحمولة المجزأة عبر برنامج نصي FTP، المرحلة 3 - ...
مدة القراءة التقديرية: 11 دقائق
المحتويات: مقدمة، نظرة عامة على الحملة، الوصول الأولي، سلسلة العدوى، التحليل التقني، المرحلة 1: التسليم الأولي (أرشيف ← جافا سكريبت)، المرحلة 2: تحليل مُحمِّل PowerShell 1، المرحلة 3: تحليل مُحمِّل PowerShell 2، المرحلة 4 - Phantom Stealer v3.5.0: جمع البيانات وتسريبها، إسناد الحملة، خاتمة، مؤشرات الاختراق...
مدة القراءة التقديرية: 7 دقائق
جدول المحتويات: مقدمة، سلسلة العدوى، التحليل الفني، خاتمة Seqrite مؤشرات التغطية للاختراق (IOCs) - مقدمة عن رسم خرائط MITRE ATT&CK Seqrite رصد فريق أبحاث التهديدات حملة تصيد احتيالي مستهدفة، مُتنكرة في هيئة فاتورة تجارية شرعية. تنتحل رسالة البريد الإلكتروني الاحتيالية صفة جهة شرعية...
مدة القراءة التقديرية: 15 دقائق
المؤلفان: ديكسيت بانشال وسومين بورما. جدول المحتويات: مقدمة: الأهداف الرئيسية: سلسلة العدوى: النتائج الأولية للحملة: البريد الإلكتروني الأولي: مرفق البريد الإلكتروني: الإغراء: وثيقة رسمية من الحكومة الهندية، مصلحة الضرائب: التحليل الفني: العناصر البنيوية ونسب التهديد. الجدول الزمني للحملة. خاتمة:...
مدة القراءة التقديرية: 7 دقائق
المؤلفون: فايبهاف كريشنا بيلاد، ديكسيت بانشال، ورومانا صديقي. جدول المحتويات: مقدمة، الأهداف الرئيسية، سلسلة العدوى، نتائج الحملة الأولية، التحليل التقني، المرحلة 1: التسليم الأولي (أرشيف RAR)، المرحلة 2: مُحمِّل الدفعات المُشفر بواسطة Rouki، المرحلة 3: بدء التشغيل، نص برمجي للاستمرارية، المرحلة...
مدة القراءة التقديرية: 13 دقائق
المحتويات: مقدمة، الأهداف الرئيسية، الصناعات المتأثرة، النطاق الجغرافي، سلسلة العدوى، النتائج الأولية، نظرة على الوثيقة الوهمية، التحليل الفني، المرحلة 1 - مسار التسليم الأولي أ: مسار التنفيذ القائم على LNK، المسار ب: مسار التسليم القائم على الملف التنفيذي، المرحلة 2 - سلسلة التثبيت القائمة على البرنامج النصي، المرحلة ...
مدة القراءة التقديرية: 10 دقائق
جدول المحتويات: مقدمة: الأهداف الرئيسية: سلسلة العدوى: النتائج الأولية حول الحملة: تحليل رسائل البريد الإلكتروني الخادعة ورسائل التصيد الاحتيالي: التحليل التقني: المرحلة 1: تحليل ملف LNK. المرحلة 2: تحليل VBS. المرحلة 3: تحميل DLL الجانبي. العناصر البنيوية والجهة الفاعلة في التهديد...