Geschätzte Lesezeit: 11 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Zielgruppen Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Erste Infektion durch LNK-Datei Phase 2 – Analyse des PowerShell-Downloaders Phase 3 – Der .NET-Dropper...
Geschätzte Lesezeit: 13 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Zielgruppen Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Erster Auslieferungspfad A: LNK-basierte Ausführung Pfad B: Auslieferung über ausführbare Datei Phase 2 – Skriptbasierte Dropper-Kette Phase...
Geschätzte Lesezeit: 9 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung der Köderdokumente Technische Analyse Phase 1 – Analyse der schädlichen ausführbaren Datei Phase 2 – Payload-Dropper der zweiten Phase Infrastruktur & Zuordnung Schlussfolgerung...
Geschätzte Lesezeit: 11 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele Betroffene Branchen Geografischer Fokus Geopolitischer Kontext Infektionskette Zeitlicher Ablauf Erste Erkenntnisse Untersuchung der Köderdokumente Technische Analyse Phase 1 – Bereitstellung des bösartigen Archivs Phase 2 – Ausführung der bösartigen Verknüpfung Phase 3 –...
Geschätzte Lesezeit: 12 Minuten
Hauptziele. Betroffene Branchen. Geografischer Fokus. Infektionskette – Operation IconCat. Infektionskette I. Infektionskette II. Kampagnenanalyse – Operation IconCat. Erste Ergebnisse der Kampagne I. Untersuchung der schädlichen PDF-Datei. Technische Analyse. Schädliches PyInstaller-Implantat – PYTRIC...
Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele. Betroffene Branchen. Geografischer Fokus. Infektionskette. Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Schadprogramm LNK Phase 2 – Pseudo-Polyglot-Trick: Alles in einem. Phase 3 – Endgültige Nutzlast:...
Geschätzte Lesezeit: 9 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele. Betroffene Branchen. Geografischer Fokus. Infektionskette. Erste Erkenntnisse. Untersuchung des Köderdokuments Technische Analyse Phase 1 – Schadhaftes LNK-Skript Phase 2 – Schadhafte .NET-Implantat-Suche und Infrastruktur. Fazit Seqrite Schutz. IOCs MITRE ATT&CK....