Εκτιμώμενος χρόνος ανάγνωσης: 4 λεπτά
27 δευτερόλεπτα. Αυτός είναι ο ταχύτερος χρόνος που έχει καταγραφεί για έναν εισβολέα να εισβάλει σε ένα τελικό σημείο και να αρχίσει να κινείται πλευρικά μέσα σε ένα δίκτυο. Ο μέσος όρος σε όλες τις επιθέσεις το 2025 ήταν 29 λεπτά, μια αύξηση 65% στην ταχύτητα σε σχέση με...
Εκτιμώμενος χρόνος ανάγνωσης: 9 λεπτά
Πίνακας περιεχομένων Εισαγωγή Βασικοί στόχοι Βιομηχανίες που επηρεάζονται Γεωγραφική εστίαση Αλυσίδα μόλυνσης Αρχικά ευρήματα Εξέταση των εγγράφων δολώματος Τεχνική ανάλυση Στάδιο 1 – Ανάλυση κακόβουλου εκτελέσιμου αρχείου Στάδιο 2 – Δεύτερο στάδιο dropper ωφέλιμου φορτίου Υποδομή & Απόδοση Συμπέρασμα...
Εκτιμώμενος χρόνος ανάγνωσης: 11 λεπτά
Επιχείρηση DualScript – Μια πολυβάθμια εκστρατεία κακόβουλου λογισμικού PowerShell που στοχεύει σε κρυπτονομίσματα και χρηματοοικονομική δραστηριότητα Εισαγωγή Κατά τη διάρκεια της έρευνάς μας, εντοπίσαμε μια μόλυνση από κακόβουλο λογισμικό πολλαπλών σταδίων που αξιοποιεί την επιμονή προγραμματισμένων εργασιών, τους εκκινητές VBScript και την εκτέλεση που βασίζεται στο PowerShell. Η επίθεση λειτουργεί μέσω δύο παράλληλων αλυσίδων:...
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Επιθέσεις Ομόγλυφων: Πώς αξιοποιούνται οι χαρακτήρες που μοιάζουν με άλλους για κυβερνοαπάτη Πίνακας περιεχομένων: Εισαγωγή Τι είναι μια επίθεση Ομόγλυφων; Πρακτικό Ομόγλυφο που μπορεί να συγχυθεί Πίνακας Πρακτικού Ομόγλυφου που μπορεί να συγχυθεί Γιατί οι επιθέσεις Ομόγλυφων είναι αποτελεσματικές Κοινές περιπτώσεις χρήσης Ομόγλυφων και διανύσματα επίθεσης στον πραγματικό κόσμο...
Εκτιμώμενος χρόνος ανάγνωσης: 10 λεπτά
Πίνακας περιεχομένων Εισαγωγή Βασικοί στόχοι. Επηρεαζόμενες βιομηχανίες. Γεωγραφική εστίαση. Αλυσίδα μόλυνσης. Αρχικά ευρήματα Εξέταση του εγγράφου-δολώματος Τεχνική ανάλυση Στάδιο 1 – Κακόβουλο σενάριο LNK Στάδιο 2 – Ψευδο-Πολυγλωττό κόλπο: Όλα σε ένα. Στάδιο 3 – Τελικό ωφέλιμο φορτίο:...
Εκτιμώμενος χρόνος ανάγνωσης: 17 λεπτά
Εισαγωγή Χρονοδιάγραμμα Βασικοί Στόχοι. Επηρεαζόμενες Βιομηχανίες. Γεωγραφική Εστίαση. Αλυσίδα Μόλυνσης. Αρχικά Ευρήματα. Τεχνική Ανάλυση. Εκστρατεία – I Ο Τρόπος LNK. Κακόβουλο SILENT LOADER Κακόβουλο LAPLAS Implant – TCP & TLS. Κακόβουλο .NET Implant – Εκστρατεία SilentSweeper – II Κακόβουλο...
Εκτιμώμενος χρόνος ανάγνωσης: 9 λεπτά
Περιεχόμενα Εισαγωγή Βασικοί Στόχοι. Επηρεαζόμενες Βιομηχανίες. Γεωγραφική Εστίαση. Αλυσίδα Μόλυνσης. Αρχικά Ευρήματα. Εξέταση του εγγράφου-δολώματος Τεχνική Ανάλυση Στάδιο 1 – Κακόβουλο Σκριπτ LNK Στάδιο 2 – Κακόβουλη Αναζήτηση Εμφυτευμάτων .NET και Υποδομή. Συμπέρασμα Seqrite Προστασία. ΔΟΕ MITER ATT&CK....
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Πίνακας περιεχομένων Εισαγωγή Η εξελισσόμενη απειλή των φορτωτών επίθεσης Στόχος αυτού του ιστολογίου Τεχνική μεθοδολογία και ανάλυση Αρχική πρόσβαση και κοινωνική μηχανική Πολυβάθμια απόκρυψη και αποσαφήνιση Τεχνικές κατά της ανάλυσης Το τελικό συμπέρασμα για το ωφέλιμο φορτίο IOCs Γρήγορη επούλωση \ Seqrite Προστασία...
Εκτιμώμενος χρόνος ανάγνωσης: 3 λεπτά
Οι κυβερνοεπιθέσεις δεν επιβραδύνονται—γίνονται πιο τολμηρές και πιο έξυπνες. Από απάτες ηλεκτρονικού "ψαρέματος" (phishing) μέχρι επιθέσεις ransomware, ο αριθμός των περιστατικών έχει διπλασιαστεί ή και τριπλασιαστεί σε ετήσια βάση. Στο σημερινό υβριδικό τοπίο πληροφορικής με πολλούς προμηθευτές, η προστασία των ψηφιακών περιουσιακών στοιχείων του οργανισμού σας απαιτεί την επιλογή...
Εκτιμώμενος χρόνος ανάγνωσης: 9 λεπτά
Κατά τη διάρκεια της πρόσφατης έρευνάς μας στο Seqrite Στα εργαστήρια, εντοπίσαμε μια εξελιγμένη παραλλαγή του κακόβουλου λογισμικού κλοπής διαπιστευτηρίων Masslogger που εξαπλώνεται μέσω αρχείων .VBE (VBScript Encoded). Αρχικά, η παραλλαγή φαινόταν να είναι μια τυπική απειλή που βασίζεται σε script, αλλά μετά από εις βάθος ανάλυση αποδείχθηκε...