Geschätzte Lesezeit: 8 Minuten
Einführung Seqrite Labore haben kürzlich eine Malware-Kampagne aufgedeckt, die die Glaubwürdigkeit staatlicher Institutionen missbrauchte, um die Infektionsrate zu erhöhen. Die Angreifer gaben sich als legitime Regierungsstellen aus und versandten schädliche E-Mails, die als offizielle Benachrichtigungen zu Steuerthemen getarnt waren.
Geschätzte Lesezeit: 11 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Zielgruppen Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Erste Infektion durch LNK-Datei Phase 2 – Analyse des PowerShell-Downloaders Phase 3 – Der .NET-Dropper...
Geschätzte Lesezeit: 7 Minuten
Inhaltsverzeichnis Einleitung Infektionskette Technische Analyse Schlussfolgerung Seqrite Abdeckungsindikatoren für Kompromittierung (IOCs) MITRE ATT&CK-Mapping Einführung Die Seqrite Das Threat Research Team hat eine gezielte Spear-Phishing-Kampagne identifiziert, die als legitime Geschäftsrechnung getarnt ist. Die Phishing-E-Mail gibt sich als legitimes Mitglied aus…
Geschätzte Lesezeit: 15 Minuten
Autoren: Dixit Panchal & Soumen Burma Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Erste E-Mail: E-Mail-Anhang: Köder: Offizielles Dokument der indischen Regierung, Einkommensteuerbehörde: Technische Analyse: Infrastrukturelle Artefakte & Zuordnung der Bedrohungsakteure. Kampagnenzeitplan. Schlussfolgerung:...
Geschätzte Lesezeit: 7 Minuten
Autoren: Vaibhav Krushna Billade, Dixit Panchal & Rumana Siddiqui. Inhaltsverzeichnis: Einleitung, Hauptziele, Infektionskette, Ergebnisse der ersten Kampagne, Technische Analyse, Phase 1: Erste Auslieferung (RAR-Archiv), Phase 2: Rouki-verschleierter Batch-Loader, Phase 3: Start-Persistenzskript …
Geschätzte Lesezeit: 13 Minuten
Inhaltsverzeichnis Einleitung Wichtigste Zielgruppen Betroffene Branchen Geografischer Fokus Infektionskette Erste Erkenntnisse Untersuchung des Köderdokuments Technische Analyse Phase 1 – Erster Auslieferungspfad A: LNK-basierte Ausführung Pfad B: Auslieferung über ausführbare Datei Phase 2 – Skriptbasierte Dropper-Kette Phase...
Geschätzte Lesezeit: 18 Minuten
Autoren: Dixit Panchal & Vaibhav Krushna Billade Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Analyse des Köders: Technische Analyse: Phase 1: Analyse der LNK-Datei. Phase 2: Analyse der HTA/JavaScript-Payload. Phase 3: Analyse...
Geschätzte Lesezeit: 10 Minuten
Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Analyse von Ködern und Spear-Phishing-E-Mails: Technische Analyse: Phase 1: Analyse der LNK-Datei. Phase 2: Analyse der VBS-Datei. Phase 3: DLL-Seitenladen. Infrastrukturartefakte und Bedrohungsakteure...
Geschätzte Lesezeit: 17 Minuten
Inhaltsverzeichnis: Einleitung: Hauptziele: Infektionskette: Erste Erkenntnisse zur Kampagne: Analyse der Lockvögel: Technische Analyse: Kampagne 1: Phase 1: Ho so.rar Kampagne 2: Phase 1: download.zip Phase 2: Die LNK- und Batch-Datei (gemeinsam in 1 und 2) Phase 3: Analyse...
Geschätzte Lesezeit: 11 Minuten
Operation DualScript – Eine mehrstufige PowerShell-Malware-Kampagne mit Fokus auf Kryptowährungen und Finanzaktivitäten Einleitung Im Rahmen unserer Untersuchung identifizierten wir eine mehrstufige Malware-Infektion, die sich die Persistenz geplanter Aufgaben, VBScript-Launcher und PowerShell-basierte Ausführung zunutze macht. Der Angriff operiert über zwei parallele Ketten:...