Geschätzte Lesezeit: 8 Minuten
Einführung Seqrite Labore haben kürzlich eine Malware-Kampagne aufgedeckt, die die Glaubwürdigkeit staatlicher Institutionen missbrauchte, um die Infektionsrate zu erhöhen. Die Angreifer gaben sich als legitime Regierungsstellen aus und versandten schädliche E-Mails, die als offizielle Benachrichtigungen zu Steuerthemen getarnt waren.
Geschätzte Lesezeit: 7 Minuten
Autoren: Vaibhav Krushna Billade, Dixit Panchal & Rumana Siddiqui. Inhaltsverzeichnis: Einleitung, Hauptziele, Infektionskette, Ergebnisse der ersten Kampagne, Technische Analyse, Phase 1: Erste Auslieferung (RAR-Archiv), Phase 2: Rouki-verschleierter Batch-Loader, Phase 3: Start-Persistenzskript …
Geschätzte Lesezeit: 8 Minuten
Inhaltsverzeichnis: Einführung Infektionskette Prozessbaum Kampagne 1: – Persistenz – BATCH-Dateien – PowerShell-Skript – Loader – Xworm/Remcos Kampagne 2 Fazit IOCS-Erkennungen MITRE-ANGRIFF TTPs Einführung: Jüngste Bedrohungskampagnen haben eine sich entwickelnde Verwendung offenbart...
Geschätzte Lesezeit: 5 Minuten
Einleitung: Anfang des Jahres veröffentlichten wir ein Whitepaper zum VIP-Keylogger, einer hochentwickelten Malware-Variante, die Spear-Phishing und Steganografie nutzt, um in die Systeme der Opfer einzudringen. Der Keylogger ist für seine Fähigkeiten zum Datendiebstahl bekannt und zielt insbesondere auf Webbrowser und...