Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Επιθέσεις Ομόγλυφων: Πώς αξιοποιούνται οι χαρακτήρες που μοιάζουν με άλλους για κυβερνοαπάτη Πίνακας περιεχομένων: Εισαγωγή Τι είναι μια επίθεση Ομόγλυφων; Πρακτικό Ομόγλυφο που μπορεί να συγχυθεί Πίνακας Πρακτικού Ομόγλυφου που μπορεί να συγχυθεί Γιατί οι επιθέσεις Ομόγλυφων είναι αποτελεσματικές Κοινές περιπτώσεις χρήσης Ομόγλυφων και διανύσματα επίθεσης στον πραγματικό κόσμο...
Εκτιμώμενος χρόνος ανάγνωσης: 3 λεπτά
Εισαγωγή Στο διαρκώς εξελισσόμενο τοπίο της κυβερνοασφάλειας, οι εισβολείς αναζητούν συνεχώς νέους τρόπους για να παρακάμψουν τις παραδοσιακές άμυνες. Μία από τις πιο πρόσφατες και πιο ύπουλες μεθόδους περιλαμβάνει τη χρήση κλιμακούμενων διανυσματικών γραφικών (SVG)—μιας μορφής αρχείου που συνήθως σχετίζεται με καθαρές, κλιμακούμενες εικόνες για ιστότοπους...
Εκτιμώμενος χρόνος ανάγνωσης: 5 λεπτά
Εισαγωγή Νωρίτερα φέτος, δημοσιεύσαμε μια λευκή βίβλο που περιέγραφε λεπτομερώς το VIP keylogger, ένα εξελιγμένο στέλεχος κακόβουλου λογισμικού που αξιοποιεί το spear-phishing και τη στεγανογραφία για να διεισδύσει στα συστήματα των θυμάτων. Το keylogger είναι γνωστό για τις δυνατότητές του στην κλοπή δεδομένων, στοχεύοντας ιδιαίτερα τα προγράμματα περιήγησης ιστού και...
Εκτιμώμενος χρόνος ανάγνωσης: 8 λεπτά
Πίνακας περιεχομένων: Εισαγωγή Προφίλ απειλής Αλυσίδα μόλυνσης Εκστρατεία-1 Ανάλυση του δολώματος: Τεχνική ανάλυση Δακτυλικό αποτύπωμα της εκστρατείας κακόβουλου λογισμικού της ROKRAT-2 Ανάλυση του δολώματος Τεχνική ανάλυση Λεπτομερής ανάλυση του αποκωδικοποιημένου tony31.dat Συμπέρασμα Seqrite Προστασίες MITRE Att&ck: IoCs Εισαγωγή: Ερευνητές ασφάλειας στο...
Εκτιμώμενος χρόνος ανάγνωσης: 10 λεπτά
Περιεχόμενα Εισαγωγή Βασικοί Στόχοι Βιομηχανίες που Επηρεάζονται Γεωγραφική Εστίαση Αλυσίδα Μόλυνσης Αρχικά Ευρήματα Εξέταση του εγγράφου-δόλωμα Τεχνική Ανάλυση Στάδιο 1 – Κακόβουλο Αρχείο RAR Στάδιο 2 – Κακόβουλο πρόγραμμα απόρριψης κακόβουλου λογισμικού .NET Στάδιο 3 – Κακόβουλο πρόγραμμα φόρτωσης Shellcode Golang Στάδιο 4...
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Το κακόβουλο λογισμικό κλοπής πληροφοριών έχει γίνει μια αυξανόμενη απειλή, με τους εισβολείς να βελτιώνουν συνεχώς τις τεχνικές τους για να αποφεύγουν τον εντοπισμό. Μεταξύ αυτών των απειλών, το SnakeKeylogger έχει αναδειχθεί ως ένα από τα πιο ενεργά κακόβουλα προγράμματα κλοπής διαπιστευτηρίων, που στοχεύουν άτομα και επιχειρήσεις. Γνωστό για την πολυσταδιακή του μόλυνση...
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Η αυξανόμενη απειλή των συστημάτων ηλεκτρονικού "ψαρέματος" (phishing) που βασίζονται σε κώδικες QR Ένα νέο είδος κυβερνοεπίθεσης έχει εμφανιστεί τα τελευταία χρόνια ως αποτέλεσμα της δημοτικότητας των κωδικών QR ως ενός γρήγορου και εύκολου τρόπου ανταλλαγής πληροφοριών. Οι επιχειρήσεις διατρέχουν ολοένα και μεγαλύτερο κίνδυνο...
Εκτιμώμενος χρόνος ανάγνωσης: 5 λεπτά
Η καμπάνια κακόβουλου λογισμικού «GrassCall» αντιπροσωπεύει μια προηγμένη επίθεση κοινωνικής μηχανικής που πραγματοποιείται από μια ρωσόφωνη κυβερνοεγκληματική οργάνωση που αναφέρεται ως «Crazy Evil», με την υποομάδα της «kevland» να ηγείται της επιχείρησης. Η καμπάνια στοχεύει συγκεκριμένα άτομα που αναζητούν εργασία στο κρυπτονόμισμα και...
Εκτιμώμενος χρόνος ανάγνωσης: 3 λεπτά
Το ηλεκτρονικό ψάρεμα (phishing) έχει μεταμορφωθεί δραστικά από τις πρώτες μέρες του ως μια απλή απάτη που στόχευε τους ανυποψίαστους χρήστες email. Οι σύγχρονες τεχνικές ηλεκτρονικού "ψαρέματος" (phishing 2.0) είναι πιο πολύπλοκες, ιδιαίτερα προσαρμοσμένες και σχεδιασμένες να παρακάμπτουν ακόμη και τα πιο ισχυρά συστήματα ασφαλείας. Σε αυτό το ιστολόγιο, θα...
Εκτιμώμενος χρόνος ανάγνωσης: 6 λεπτά
Εισαγωγή: Πρόσφατα εντοπίσαμε μια νέα καμπάνια κακόβουλου λογισμικού που χρησιμοποιεί ψεύτικες σελίδες CAPTCHA για την παράδοση του Lumma Stealer, ενός infostealer που λειτουργεί με το μοντέλο malware-as-a-service (MaaS), το οποίο ανακαλύφθηκε για πρώτη φορά το 2022. Σε προηγούμενες καμπάνιες, συμπεριλαμβανομένων εκείνων στα μέσα του 2024, οι εισβολείς χρησιμοποίησαν το ClickFix...