Temps de lecture estimé : 10 minutes
Table des matières Introduction Cibles principales Secteurs touchés Zone géographique concernée Chaîne de transmission Premières observations Analyse technique du document leurre Étape 1 – Script LNK malveillant Étape 2 – Technique pseudo-polyglotte : tout-en-un Étape 3 – Charge utile finale :…
Temps de lecture estimé : 7 minutes
Auteurs : Sathwik Ram Prakki et Kartikkumar Jivani Sommaire Introduction Cibles principales Secteurs d’activité Zone géographique Infection et leurres Analyse technique Configuration de la persistance en environnement PowerShell Infrastructure et attribution Conclusion SEQRITE Introduction aux IOC de protection MITRE ATT&CK SEQRITE Labs a identifié une campagne...
Temps de lecture estimé : 11 minutes
Sommaire Introduction Premiers résultats Chaîne d'infection. Analyse technique Étape 0 – Fichier de courrier électronique malveillant. Étape 1 – Fichier LNK malveillant. Étape 2 – Examen du fichier leurre. Étape 3 – Implant EAGLET malveillant. Chasse et infrastructure. Détails de l'infrastructure....
Temps de lecture estimé : 5 minutes
Marché Seqrite L'équipe APT de Labs a identifié et suivi UNG0002, également connu sous le nom de Groupe inconnu 0002, un ensemble d'opérations d'espionnage regroupées au sein d'un même cluster menant des campagnes dans plusieurs juridictions asiatiques, notamment en Chine, à Hong Kong et...
Temps de lecture estimé : 9 minutes
Lors de notre récente enquête à Seqrite Dans nos laboratoires, nous avons identifié une variante sophistiquée du logiciel malveillant Masslogger, voleur d'identifiants, se propageant via des fichiers .VBE (encodés en VBScript). Initialement, cette variante semblait être une menace classique basée sur un script, mais une analyse plus approfondie a révélé…
Temps de lecture estimé : 10 minutes
Sommaire Introduction Résultats initiaux Chaîne d'infection Analyse technique Stade 0 – Fichier ZIP malveillant Stade 1 – Implant VELETRIX malveillant Stade 2 – Implant V-Shell malveillant Recherche et infrastructure Attribution Conclusion Seqrite Protection. CIO MITRE ATT&CK. Auteurs : Subhajeet Singha…
Temps de lecture estimé : 6 minutes
Seqrite L'équipe APT de Labs a découvert des documents liés à l'« attaque terroriste de Pahalgam » utilisés par le groupe APT Transparent Tribe (APT36), lié au Pakistan, pour cibler le personnel du gouvernement et de la défense indiens. La campagne comprend à la fois l'hameçonnage d'identifiants et le déploiement de logiciels malveillants…
Temps de lecture estimé : 13 minutes
Seqrite L'équipe APT de Labs a découvert de nouvelles tactiques du groupe SideCopy APT, lié au Pakistan, déployées depuis la dernière semaine de décembre 2024. Le groupe a étendu son champ d'action, ciblant désormais non plus le gouvernement indien, la défense, le secteur maritime et les étudiants, mais aussi…
Temps de lecture estimé : 8 minutes
Table des matières : Introduction Profil de la menace Chaîne d’infection Campagne 1 Analyse du leurre : Analyse technique Empreinte digitale du logiciel malveillant de ROKRAT Campagne 2 Analyse du leurre : Analyse technique Analyse détaillée du fichier tony31.dat décodé Conclusion Seqrite Protections MITRE Attaque : Introduction aux indicateurs de compromission (IoC) : Les chercheurs en sécurité de…
Temps de lecture estimé : 10 minutes
Contenu Introduction Principales cibles Secteurs touchés Cible géographique Chaîne d'infection Premiers résultats Examen du document leurre Analyse technique Étape 1 – Fichier RAR malveillant Étape 2 – Dropper de logiciels malveillants .NET Étape 3 – Chargeur de shellcode Golang malveillant Étape 4...