Geschätzte Lesezeit: 15 Minuten
Autoren: Dixit Panchal & Soumen Burma Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Erste E-Mail: E-Mail-Anhang: Köder: Offizielles Dokument der indischen Regierung, Einkommensteuerbehörde: Technische Analyse: Infrastrukturelle Artefakte & Zuordnung der Bedrohungsakteure. Kampagnenzeitplan. Schlussfolgerung:...
Geschätzte Lesezeit: 18 Minuten
Autoren: Dixit Panchal & Vaibhav Krushna Billade Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Analyse des Köders: Technische Analyse: Phase 1: Analyse der LNK-Datei. Phase 2: Analyse der HTA/JavaScript-Payload. Phase 3: Analyse...
Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Analyse von Ködern und Spear-Phishing-E-Mails: Technische Analyse: Phase 1: Analyse der LNK-Datei. Phase 2: Analyse der VBS-Datei. Phase 3: DLL-Seitenladen. Infrastrukturartefakte und Bedrohungsakteure...
Geschätzte Lesezeit: 17 Minuten
Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Analyse der Lockvögel: Technische Analyse: Kampagne 1: Phase 1: Ho so.rar Kampagne 2: Phase 1: download.zip Phase 2: Die LNK- und Batch-Datei (gemeinsam in 1 und 2) Phase 3: Analyse...Geschätzte Lesezeit: 11 Minuten
Inhaltsverzeichnis: Einleitung: Infektionskette: Zielsektoren: Erste Erkenntnisse zur Kampagne: Analyse des Köders: Technische Analyse: Phase 1: Analyse der Windows-Verknüpfungsdatei (.LNK). Phase 2: Analyse der Batch-Datei. Phase 3: Detaillierte Analyse des verdeckten RAT. Schlussfolgerung: Seqrite Berichterstattung: Internationale Ölkonzerne...
Geschätzte Lesezeit: 8 Minuten
Inhaltsverzeichnis: Einleitung: Zielbranchen: Erste Erkenntnisse zur Kampagne: Analyse der Phishing-E-Mail: Infektionskette: Technische Analyse: Phase 1: Analyse der schädlichen ISO-Datei. Phase 2: Analyse der ausführbaren Datei. Analyse der ersten Payload. Analyse der zweiten Payload (Phantom Stealer). Schlussfolgerung:...
Geschätzte Lesezeit: 13 Minuten
Inhaltsverzeichnis: Einleitung Bedrohungsprofil Infektionskette Kampagne 1 Analyse des Köders: Technische Analyse Fingerabdruck der ROKRAT-Malware Kampagne 2 Analyse des Köders Technische Analyse Detaillierte Analyse der dekodierten Datei tony31.dat Fazit Seqrite Schutzmaßnahmen MITRE Att&ck: IoCs Einführung: Seqrite Das Labor hat...
Geschätzte Lesezeit: 8 Minuten
Einleitung Ein Sicherheitsforscher aus Seqrite Labs hat eine bösartige Kampagne aufgedeckt, die sich an US-Bürger richtet, da der Steuertermin am 15. April näher rückt. Seqrite Labs hat mehrere Phishing-Angriffe identifiziert, die steuerliche Themen als Mittel zum Social Engineering nutzen, mit dem Ziel...
Geschätzte Lesezeit: 8 Minuten
Inhaltsverzeichnis: Einleitung Bedrohungsprofil Infektionskette Kampagne 1 Analyse des Köders: Technische Analyse Fingerabdruck der ROKRAT-Malware Kampagne 2 Analyse des Köders Technische Analyse Detaillierte Analyse der dekodierten Datei tony31.dat Fazit Seqrite MITRE Att&ck-Schutzmaßnahmen: IoCs Einführung: Sicherheitsforscher bei...