Tiempo estimado de lectura: 10 minutos
Índice Introducción Objetivos clave. Industrias afectadas. Enfoque geográfico. Cadena de infección. Hallazgos iniciales. Análisis del documento señuelo. Análisis técnico. Etapa 1: Script LNK malicioso. Etapa 2: Truco pseudopolíglota: Todo en uno. Etapa 3: Carga útil final:...
Tiempo estimado de lectura: 7 minutos
Autores: Sathwik Ram Prakki y Kartikkumar Jivani Contenido Introducción Objetivos clave Industrias Enfoque geográfico Infección y señuelos Análisis técnico PowerShell Etapa Persistencia Configuración Infraestructura y atribución Conclusión SEQRITE Protección IOC MITRE ATT&CK Introducción SEQRITE Labs ha identificado una campaña...
Tiempo estimado de lectura: 11 minutos
Índice Introducción Hallazgos iniciales Cadena de infección. Análisis técnico Etapa 0: Archivo de correo electrónico malicioso. Etapa 1: Archivo LNK malicioso. Etapa 2: Análisis del archivo señuelo. Etapa 3: Implante EAGLET malicioso. Búsqueda e infraestructura. Detalles de la infraestructura...
Tiempo estimado de lectura: 5 minutos
Resumen Seqrite Labs APT-Team ha identificado y rastreado a UNG0002, también conocido como Grupo Desconocido 0002, un conjunto de operaciones orientadas al espionaje que se han agrupado bajo el mismo clúster y que llevan a cabo campañas en múltiples jurisdicciones asiáticas, incluyendo China, Hong Kong y...
Tiempo estimado de lectura: 9 minutos
Durante nuestra reciente investigación en Seqrite En nuestros laboratorios, identificamos una variante sofisticada del malware Masslogger, que roba credenciales y se propaga a través de archivos .VBE (VBScript Encoded). Inicialmente, la variante parecía ser una amenaza típica basada en scripts, pero tras un análisis más profundo resultó ser...
Tiempo estimado de lectura: 10 minutos
Contenido Introducción Hallazgos iniciales Cadena de infección. Análisis técnico Etapa 0 – Archivo ZIP malicioso. Etapa 1 – Implante VELETRIX malicioso. Etapa 2 – Implante V-Shell malicioso. Búsqueda e infraestructura. Atribución Conclusión Seqrite Protección. COI MITRE ATT&CK. Autores: Subhajeet Singha...
Tiempo estimado de lectura: 6 minutos
Seqrite El equipo APT de Labs ha descubierto documentos con la temática del “Ataque Terrorista de Pahalgam” que el grupo APT Transparent Tribe (APT36), vinculado a Pakistán, utiliza para atacar al personal del Gobierno y las Fuerzas Armadas de la India. La campaña incluye tanto el robo de credenciales mediante phishing como el despliegue de software malicioso...
Tiempo estimado de lectura: 13 minutos
Seqrite El equipo de Labs APT ha descubierto nuevas tácticas del grupo APT SideCopy, vinculado a Pakistán, desplegadas desde la última semana de diciembre de 2024. El grupo ha ampliado su alcance de ataque más allá del gobierno indio, los sectores de defensa y marítimo, y los estudiantes universitarios, para ahora...
Tiempo estimado de lectura: 8 minutos
Tabla de contenido: Introducción Perfil de la amenaza Cadena de infección Campaña 1 Análisis del señuelo: Análisis técnico Huella digital del malware de ROKRAT Campaña 2 Análisis del señuelo Análisis técnico Análisis detallado del archivo decodificado tony31.dat Conclusión Seqrite Protecciones MITRE Att&ck: Introducción a los IoC: Investigadores de seguridad en...
Tiempo estimado de lectura: 10 minutos
Contenido Introducción Objetivos clave Industrias afectadas Enfoque geográfico Cadena de infección Hallazgos iniciales Examinando el documento señuelo Análisis técnico Etapa 1: Archivo RAR malicioso Etapa 2: Descargador de malware .NET malicioso Etapa 3: Cargador de Shellcode Golang malicioso Etapa 4...