Tiempo estimado de lectura: 9 minutos
Tabla de contenido Introducción Objetivos clave Industrias afectadas Enfoque geográfico Cadena de infección Hallazgos iniciales Análisis de los documentos señuelo Análisis técnico Etapa 1: Análisis del ejecutable malicioso Etapa 2: Descargador de carga útil de segunda etapa Infraestructura y atribución Conclusión...
Tiempo estimado de lectura: 17 minutos
Introducción. Cronología. Objetivos clave. Sectores afectados. Enfoque geográfico. Cadena de infección. Hallazgos iniciales. Análisis técnico. Campaña I: El método LNK. Cargador silencioso malicioso. Implante LAPLAS malicioso (TCP y TLS). Implante .NET malicioso (SilentSweeper). Campaña II: Malicioso...
Tiempo estimado de lectura: 6 minutos
Tabla de contenido Introducción La amenaza en evolución de los cargadores de ataque Objetivo de este blog Metodología técnica y análisis Acceso inicial e ingeniería social Ofuscación y desofuscación en múltiples etapas Técnicas anti-análisis La carga útil final Conclusión IOCs Quick Heal Seqrite Protección...
Tiempo estimado de lectura: 8 minutos
Índice: Introducción Árbol de procesos de la cadena de infección Campaña 1: – Persistencia – Archivos BATCH – Script de PowerShell – Cargador – Xworm/Remcos Campaña 2 Conclusión Detecciones de IOCS ATAQUE MITRE TTP Introducción: Las campañas de amenazas recientes han revelado un uso evolutivo...
Tiempo estimado de lectura: 10 minutos
Desarrollo reciente: El grupo de empresas KMG confirma que se trató de una simulación, no de un ataque real. Afortunadamente, como KMG ha reconocido públicamente, no se trató de un ciberataque real, sino de un simulacro interno. Contenido: Introducción, Objetivos clave, Industrias afectadas, Enfoque geográfico, Cadena de infección...
Tiempo estimado de lectura: 9 minutos
Durante nuestra reciente investigación en Seqrite En nuestros laboratorios, identificamos una variante sofisticada del malware Masslogger, que roba credenciales y se propaga a través de archivos .VBE (VBScript Encoded). Inicialmente, la variante parecía ser una amenaza típica basada en scripts, pero tras un análisis más profundo resultó ser...
Tiempo estimado de lectura: 10 minutos
Contenido Introducción Hallazgos iniciales Cadena de infección. Análisis técnico Etapa 0 – Archivo ZIP malicioso. Etapa 1 – Implante VELETRIX malicioso. Etapa 2 – Implante V-Shell malicioso. Búsqueda e infraestructura. Atribución Conclusión Seqrite Protección. COI MITRE ATT&CK. Autores: Subhajeet Singha...
Tiempo estimado de lectura: 8 minutos
Tabla de contenido: Introducción Perfil de la amenaza Cadena de infección Campaña 1 Análisis del señuelo: Análisis técnico Huella digital del malware de ROKRAT Campaña 2 Análisis del señuelo Análisis técnico Análisis detallado del archivo decodificado tony31.dat Conclusión Seqrite Protecciones MITRE Att&ck: Introducción a los IoC: Investigadores de seguridad en...
Tiempo estimado de lectura: 10 minutos
Contenido Introducción Objetivos clave Industrias afectadas Enfoque geográfico Cadena de infección Hallazgos iniciales Examinando el documento señuelo Análisis técnico Etapa 1: Archivo RAR malicioso Etapa 2: Descargador de malware .NET malicioso Etapa 3: Cargador de Shellcode Golang malicioso Etapa 4...