مدة القراءة التقديرية: 9 دقائق
جدول المحتويات: مقدمة، الأهداف الرئيسية، القطاعات المتأثرة، النطاق الجغرافي، سلسلة العدوى، النتائج الأولية، فحص المستندات الخادعة، التحليل الفني، المرحلة 1 - تحليل الملف التنفيذي الخبيث، المرحلة 2 - مُنزِّل الحمولة في المرحلة الثانية، البنية التحتية ونسب الإصابة، الخاتمة...
مدة القراءة التقديرية: 17 دقائق
مقدمة: الجدول الزمني، الأهداف الرئيسية، القطاعات المتأثرة، التركيز الجغرافي، سلسلة العدوى، النتائج الأولية، التحليل الفني. الحملة - الأولى: طريقة LNK. مُحمّل صامت خبيث، برمجية LAPLAS خبيثة مزروعة - TCP وTLS. برمجية .NET خبيثة مزروعة - حملة SilentSweeper - الثانية: برمجية خبيثة...
مدة القراءة التقديرية: 6 دقائق
جدول المحتويات: مقدمة، التهديد المتطور لبرامج تحميل الهجمات، هدف هذه المدونة، المنهجية والتحليل التقني، الوصول الأولي والهندسة الاجتماعية، التمويه متعدد المراحل وإزالة التمويه، تقنيات مكافحة التحليل، الحمولة النهائية، خاتمة، مؤشرات الاختراق، الإصلاح السريع Seqrite حماية ...
مدة القراءة التقديرية: 9 دقائق
خلال تحقيقنا الأخير في Seqrite في مختبراتنا، اكتشفنا نوعًا متطورًا من برمجية Masslogger الخبيثة لسرقة بيانات الاعتماد، ينتشر عبر ملفات بصيغة VBE (ملفات VBScript المشفرة). في البداية، بدا هذا النوع تهديدًا نموذجيًا قائمًا على البرامج النصية، ولكن بعد تحليل معمق، اتضح أنه...
مدة القراءة التقديرية: 10 دقائق
المحتويات: مقدمة، النتائج الأولية، سلسلة العدوى، التحليل التقني، المرحلة 0 - ملف ZIP خبيث، المرحلة 1 - زرع VELETRIX خبيث، المرحلة 2 - زرع V-Shell خبيث، البحث والبنية التحتية، الإسناد، الخاتمة Seqrite الحماية. مؤشرات الأداء الرئيسية MITRE ATT&CK. المؤلفون: سوبهاجيت سينغا...
مدة القراءة التقديرية: 8 دقائق
جدول المحتويات: مقدمة، ملف تعريف التهديد، سلسلة العدوى، الحملة 1: تحليل الطعم: تحليل تقني، بصمة برمجية ROKRAT الخبيثة، الحملة 2: تحليل الطعم: تحليل تقني، تحليل مفصل لملف tony31.dat الذي تم فك تشفيره، خاتمة Seqrite حماية MITRE Att&ck: مقدمة عن مؤشرات الاختراق: باحثو الأمن في...
مدة القراءة التقديرية: 10 دقائق
المحتويات المقدمة الأهداف الرئيسية الصناعات المتأثرة التركيز الجغرافي سلسلة العدوى النتائج الأولية النظر في مستند الطعم التحليل الفني المرحلة 1 - ملف RAR ضار المرحلة 2 - برنامج .NET الضار الذي ينقل البرامج الضارة المرحلة 3 - برنامج تحميل Golang Shellcode الضار المرحلة 4...