Geschätzte Lesezeit: 10 Minuten
Operation GhostMail: Russische APT nutzt Zimbra Webmail für Angriffe auf ukrainische Regierungsbehörden aus Inhalt Einleitung Ziel-Phishing-E-Mail-Infektionsanalyse Phase 1: JavaScript-Loader Phase 2: Browser-Stealer Infrastruktur und Zuordnung CVE-Bewertung Fazit Seqrite Abdeckung IOCs MITRE ATT&CK Einführung Seqrite Labore...Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Zielbranchen Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Schadsoftware-ISO-Datei Phase 2 – Schadsoftware-LNK-Datei Phase 3 – Endgültige Nutzlast: FALSECUB Infrastruktur & Zuordnung...
Geschätzte Lesezeit: 7 Minuten
Autoren: Sathwik Ram Prakki und Kartikkumar Jivani Inhalt Einleitung Wichtigste Zielgruppen Branchen Geografischer Fokus Infektion und Köder Technische Analyse PowerShell-Phase Persistenz Konfiguration Infrastruktur und Zuordnung Schlussfolgerung SEQRITE Schutz-IOCs MITRE ATT&CK Einführung SEQRITE Labs hat eine Kampagne identifiziert...
Geschätzte Lesezeit: 13 Minuten
Seqrite Das Labs APT-Team hat neue Taktiken der mit Pakistan verbundenen SideCopy-APT-Gruppe aufgedeckt, die seit der letzten Dezemberwoche 2024 eingesetzt werden. Die Gruppe hat ihren Zielbereich über die indische Regierung, das Verteidigungsministerium, den maritimen Sektor und Universitätsstudenten hinaus erweitert…
Geschätzte Lesezeit: 16 Minuten
Ein offenes Verzeichnis, das Malware mit Bezug zu Transparent Tribe (APT36) beherbergt, wurde gefunden. SEQRITE Labs APT-Team. Weitere Analysen deckten versteckte URLs auf derselben Domain auf, die Schadsoftware der APT-Untergruppe SideCopy enthielten. Ziel des Projekts war Indien...
Geschätzte Lesezeit: 11 Minuten
In jüngster Vergangenheit haben Cyberangriffe auf indische Regierungsstellen durch mit Pakistan verbundene APTs deutlich an Dynamik gewonnen. Seqrite Das APT-Team von Labs hat im Rahmen von Telemetrieanalysen und Tests in freier Wildbahn mehrere derartige Kampagnen entdeckt. Eine dieser Bedrohungsgruppen, SideCopy, hat...
Geschätzte Lesezeit: 11 Minuten
SEQRITE Das APT-Team von Labs hat eine Phishing-Kampagne aufgedeckt, die seit Oktober 2023 verschiedene Mitarbeiter der indischen Regierung ins Visier nimmt. Im Dezember wurden zudem Angriffe auf staatliche und private Einrichtungen im Verteidigungssektor festgestellt. Dabei kamen neue, auf Rust basierende Payloads und verschlüsselte PowerShell-Befehle zum Einsatz.
Geschätzte Lesezeit: 11 Minuten
SEQRITE Das APT-Team von Labs hat in den letzten Monaten mehrere Kampagnen der APT-Gruppe SideCopy entdeckt, die indische Regierungs- und Verteidigungseinrichtungen ins Visier genommen haben. Die Bedrohungsgruppe nutzt nun die kürzlich entdeckte WinRAR-Schwachstelle CVE-2023-38831 aus (weitere Details finden Sie in unserer Warnung), um…
Geschätzte Lesezeit: 3 Minuten
Übersicht: Eine neue Angriffskampagne von SideCopy APT wurde entdeckt, die auf den indischen Verteidigungssektor abzielt. Die Gruppe nutzt Phishing-E-Mail-Anhänge und URLs als Infektionsvektor, um schädliche Archivdateien herunterzuladen, die zur Bereitstellung von zwei... führen.
Geschätzte Lesezeit: 2 Minuten
Übersicht: APT Transparent Tribe (APT36) versucht, die indische Armee dazu zu bringen, die schädliche Datei mit dem Titel „Revision der Posting-Richtlinien für Offiziere“ zu öffnen. Das APT-Team von Quick Heal hat diese hartnäckige Bedrohungsgruppe ständig beobachtet und ist auf einen neuen Angriff gestoßen …