Geschätzte Lesezeit: 9 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Ziele Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung der Köderdokumente Technische Analyse Phase 1 – Analyse der schädlichen ausführbaren Datei Phase 2 – Payload-Dropper der zweiten Phase Infrastruktur & Zuordnung Schlussfolgerung...
Geschätzte Lesezeit: 8 Minuten
Inhaltsverzeichnis: Einführung Infektionskette Prozessbaum Kampagne 1: – Persistenz – BATCH-Dateien – PowerShell-Skript – Loader – Xworm/Remcos Kampagne 2 Fazit IOCS-Erkennungen MITRE-ANGRIFF TTPs Einführung: Jüngste Bedrohungskampagnen haben eine sich entwickelnde Verwendung offenbart...
Geschätzte Lesezeit: 9 Minuten
Seqrite Das APT-Team von Labs hat kürzlich eine Kampagne gegen die Tschechische Republik entdeckt. Die Kampagne zielt mit verschiedenen Ködern, die auf die Beziehungen zwischen der NATO und der Tschechischen Republik abzielen, auf Regierungs- und Militärbeamte ab. Das gesamte Malware-Ökosystem ist involviert…
Geschätzte Lesezeit: 3 Minuten
Cyberangriffe mit Computerviren oder Malware verursachen jährlich Kosten in Milliardenhöhe für die Bereinigung und Reparatur. Obwohl ich seit fast drei Jahrzehnten in dieser Branche tätig bin, erinnere ich mich noch gut an einige der schwerwiegendsten und verheerendsten Computerangriffe.
Geschätzte Lesezeit: 16 Minuten
Ein offenes Verzeichnis, das Malware mit Bezug zu Transparent Tribe (APT36) beherbergt, wurde gefunden. SEQRITE Labs APT-Team. Weitere Analysen deckten versteckte URLs auf derselben Domain auf, die Schadsoftware der APT-Untergruppe SideCopy enthielten. Ziel des Projekts war Indien...
Geschätzte Lesezeit: 4 Minuten
AsukaStealer, das in einem russischsprachigen Cybercrime-Forum unter dem Pseudonym „Breakcore“ vermarktet wird, wurde enttarnt. Der Täter bietet seine Dienste für eine monatliche Gebühr von 80 US-Dollar an und zielt auf Einzelpersonen und Organisationen ab, die seine Fähigkeiten für böswillige Zwecke ausnutzen wollen. Geschrieben in...
Geschätzte Lesezeit: 4 Minuten
Kürzlich stießen wir auf einen neuen Banking-Trojaner namens Coyote. Dieser nutzt das Tool/die Bibliothek Squirrel Installer, das für die Installation und Verwaltung von Updates von Windows-Anwendungen entwickelt wurde. Die Malware wirkt fortschrittlicher als herkömmliche Banking-Trojaner und kann potenziell …
Geschätzte Lesezeit: 5 Minuten
Übersicht: Batloader ist keine neue Malware in der Serie – es handelt sich um eine neue. In unseren vorherigen Blogs haben wir besprochen, wie Batloader verschiedene Arten von Malware, darunter Stealer und Ransomware, verbreiten kann. Wir haben uns auch mit seinen … befasst.
Geschätzte Lesezeit: 5 Minuten
Überblick: In unserer sich rasant entwickelnden Technologielandschaft sind Cyberkriminelle immer raffinierter geworden und nutzen komplexe Angriffsketten und bösartige Anwendungen. Sie planen und führen sorgfältig definierte, strategische Angriffe aus, die schrittweise erfolgen. Ein typischer Malware-Angriff umfasst verschiedene...