Εκτιμώμενος χρόνος ανάγνωσης: 9 λεπτά
Πίνακας περιεχομένων Εισαγωγή Βασικοί στόχοι Βιομηχανίες που επηρεάζονται Γεωγραφική εστίαση Αλυσίδα μόλυνσης Αρχικά ευρήματα Εξέταση των εγγράφων δολώματος Τεχνική ανάλυση Στάδιο 1 – Ανάλυση κακόβουλου εκτελέσιμου αρχείου Στάδιο 2 – Δεύτερο στάδιο dropper ωφέλιμου φορτίου Υποδομή & Απόδοση Συμπέρασμα...
Εκτιμώμενος χρόνος ανάγνωσης: 17 λεπτά
Εισαγωγή Χρονοδιάγραμμα Βασικοί Στόχοι. Επηρεαζόμενες Βιομηχανίες. Γεωγραφική Εστίαση. Αλυσίδα Μόλυνσης. Αρχικά Ευρήματα. Τεχνική Ανάλυση. Εκστρατεία – I Ο Τρόπος LNK. Κακόβουλο SILENT LOADER Κακόβουλο LAPLAS Implant – TCP & TLS. Κακόβουλο .NET Implant – Εκστρατεία SilentSweeper – II Κακόβουλο...
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Πίνακας περιεχομένων Εισαγωγή Η εξελισσόμενη απειλή των φορτωτών επίθεσης Στόχος αυτού του ιστολογίου Τεχνική μεθοδολογία και ανάλυση Αρχική πρόσβαση και κοινωνική μηχανική Πολυβάθμια απόκρυψη και αποσαφήνιση Τεχνικές κατά της ανάλυσης Το τελικό συμπέρασμα για το ωφέλιμο φορτίο IOCs Γρήγορη επούλωση \ Seqrite Προστασία...
Εκτιμώμενος χρόνος ανάγνωσης: 8 λεπτά
Πίνακας περιεχομένων: Εισαγωγή Δέντρο διεργασιών αλυσίδας μόλυνσης Εκστρατεία 1: – Επιμονή – Αρχεία BATCH – Σκριπτ PowerShell – Φορτωτής – Εκστρατεία Xworm/Remcos 2 Συμπέρασμα Ανιχνεύσεις IOCS TTP επιθέσεων MITRE Εισαγωγή: Οι πρόσφατες εκστρατείες απειλών έχουν αποκαλύψει μια εξελισσόμενη χρήση...
Εκτιμώμενος χρόνος ανάγνωσης: 10 λεπτά
Πρόσφατη εξέλιξη: Ο όμιλος εταιρειών KMG επιβεβαιώνει την προσομοίωση, όχι την πραγματική επίθεση Ευτυχώς, όπως έχει παραδεχτεί δημόσια η KMG, δεν επρόκειτο για πραγματική κυβερνοεπίθεση αλλά για εσωτερική άσκηση προσομοίωσης. Περιεχόμενα Εισαγωγή Βασικοί στόχοι Κλάδοι που επηρεάστηκαν. Γεωγραφική εστίαση. Αλυσίδα μόλυνσης....
Εκτιμώμενος χρόνος ανάγνωσης: 4 λεπτά
Εισαγωγή Το κακόβουλο λογισμικό που υποστηρίζεται από την τεχνητή νοημοσύνη έχει γίνει πλέον μια αρκετά δημοφιλής τάση. Πάντα συζητούσαμε πώς οι απειλητικοί παράγοντες θα μπορούσαν να πραγματοποιήσουν επιθέσεις αξιοποιώντας μοντέλα τεχνητής νοημοσύνης και εδώ έχουμε ένα PoC που το αποδεικνύει ακριβώς αυτό. Αν και δεν έχει ακόμη...
Εκτιμώμενος χρόνος ανάγνωσης: 9 λεπτά
Κατά τη διάρκεια της πρόσφατης έρευνάς μας στο Seqrite Στα εργαστήρια, εντοπίσαμε μια εξελιγμένη παραλλαγή του κακόβουλου λογισμικού κλοπής διαπιστευτηρίων Masslogger που εξαπλώνεται μέσω αρχείων .VBE (VBScript Encoded). Αρχικά, η παραλλαγή φαινόταν να είναι μια τυπική απειλή που βασίζεται σε script, αλλά μετά από εις βάθος ανάλυση αποδείχθηκε...
Εκτιμώμενος χρόνος ανάγνωσης: 10 λεπτά
Περιεχόμενα Εισαγωγή Αρχικά ευρήματα Αλυσίδα μόλυνσης. Τεχνική ανάλυση Στάδιο 0 – Κακόβουλο αρχείο ZIP. Στάδιο 1 – Κακόβουλο εμφύτευμα VELETRIX. Στάδιο 2 – Κακόβουλο εμφύτευμα V-Shell. Κυνήγι και υποδομή. Απόδοση Συμπέρασμα Seqrite Προστασία. ΔΟΕ MITRE ATT&CK. Συγγραφείς: Subhajeet Singha...
Εκτιμώμενος χρόνος ανάγνωσης: 8 λεπτά
Πίνακας περιεχομένων: Εισαγωγή Προφίλ απειλής Αλυσίδα μόλυνσης Εκστρατεία-1 Ανάλυση του δολώματος: Τεχνική ανάλυση Δακτυλικό αποτύπωμα της εκστρατείας κακόβουλου λογισμικού της ROKRAT-2 Ανάλυση του δολώματος Τεχνική ανάλυση Λεπτομερής ανάλυση του αποκωδικοποιημένου tony31.dat Συμπέρασμα Seqrite Προστασίες MITRE Att&ck: IoCs Εισαγωγή: Ερευνητές ασφάλειας στο...
Εκτιμώμενος χρόνος ανάγνωσης: 10 λεπτά
Περιεχόμενα Εισαγωγή Βασικοί Στόχοι Βιομηχανίες που Επηρεάζονται Γεωγραφική Εστίαση Αλυσίδα Μόλυνσης Αρχικά Ευρήματα Εξέταση του εγγράφου-δόλωμα Τεχνική Ανάλυση Στάδιο 1 – Κακόβουλο Αρχείο RAR Στάδιο 2 – Κακόβουλο πρόγραμμα απόρριψης κακόβουλου λογισμικού .NET Στάδιο 3 – Κακόβουλο πρόγραμμα φόρτωσης Shellcode Golang Στάδιο 4...