Geschätzte Lesezeit: 10 Minuten
Silent Lynx APT zielt auf verschiedene Einrichtungen in Kirgisistan und den Nachbarländern ab. Inhalt: Hauptziele, betroffene Branchen, geografischer Schwerpunkt, Infektionskette, erste Erkenntnisse. Kampagne 1: Untersuchung der bösartigen E-Mail, Untersuchung des Lockvogeldokuments. Kampagne 2: Untersuchung der bösartigen …
Geschätzte Lesezeit: 16 Minuten
Ein offenes Verzeichnis, das Malware mit Bezug zu Transparent Tribe (APT36) beherbergt, wurde gefunden. SEQRITE Labs APT-Team. Weitere Analysen deckten versteckte URLs auf derselben Domain auf, die Schadsoftware der APT-Untergruppe SideCopy enthielten. Ziel des Projekts war Indien...
Geschätzte Lesezeit: 11 Minuten
SEQRITE Das APT-Team von Labs hat in den letzten Monaten mehrere Kampagnen der APT-Gruppe SideCopy entdeckt, die indische Regierungs- und Verteidigungseinrichtungen ins Visier genommen haben. Die Bedrohungsgruppe nutzt nun die kürzlich entdeckte WinRAR-Schwachstelle CVE-2023-38831 aus (weitere Details finden Sie in unserer Warnung), um…
Geschätzte Lesezeit: 3 Minuten
Übersicht: Eine neue Angriffskampagne von SideCopy APT wurde entdeckt, die auf den indischen Verteidigungssektor abzielt. Die Gruppe nutzt Phishing-E-Mail-Anhänge und URLs als Infektionsvektor, um schädliche Archivdateien herunterzuladen, die zur Bereitstellung von zwei... führen.
Geschätzte Lesezeit: 3 Minuten
Die SideCopy APT Group hat ihre Aktivitäten in diesem Jahr ausgeweitet und nimmt nun kritische Sektoren in Indien ins Visier. Forscher von Quick Heal Security Labs verfolgen die berüchtigte Cyberangriffsgruppe „Transparent Tribe“ seit der ersten SideCopy-Kampagne im Jahr …
Geschätzte Lesezeit: 4 Minuten
Einleitung: Forscher der Quick Heal Security Labs haben eine potenzielle Spear-Phishing-Kampagne aufgedeckt, die sich gegen Angehörige der indischen Armee richtet. Bei diesem Angriff nutzen die Angreifer ein Stipendienformular der Army Welfare Education Society als Köder. Über AWES: Army Welfare Education...
Geschätzte Lesezeit: 2 Minuten
Präzise Vorhersagen, insbesondere im Bereich der Cybersicherheit, erfordern jahrelange Erfahrung – 2020 war die Situation jedoch völlig anders. Trotz vieler Prognosen sah niemand den Ausbruch einer globalen Pandemie voraus, die die Welt, wie wir sie kennen, erschüttern und verblüffen würde …
Geschätzte Lesezeit: 4 Minuten
Vor einigen Monaten wurde Delphi-basierte Malware über einen SMB-Exploit auf mehreren Systemen verbreitet. Die von dieser Malware verwendeten Payloads weisen große Ähnlichkeiten mit dem Open-Source-Code von Gh0stRAT auf. Gh0st wurde von chinesischen Bedrohungsakteuren für mehrere Angriffe genutzt.
Geschätzte Lesezeit: 2 Minuten
Im heutigen Zeitalter der Informationskriegsführung hat die Sicherung militärischer Anlagen strategisch höchste Bedeutung erlangt. Seqrite berichtete über die Operation „Honey Trap“, eine mutmaßliche Operation eines mit Pakistan verbundenen Bedrohungsakteurs, die Mitarbeiter indischer Verteidigungsorganisationen ins Visier nahm…
Geschätzte Lesezeit: 2 Minuten
Ein Einblick in die Unterabteilung von Transparent Tribe, die jahrelang fälschlicherweise zugeordnet wurde. Einführung Quick Heal's threat intelUnser Ermittlungsteam hat kürzlich Beweise für eine hochentwickelte, anhaltende Bedrohung (APT) gegen die indischen Streitkräfte aufgedeckt. Unsere Analyse zeigt, dass viele ältere Kampagnen...