Temps de lecture estimé : 9 minutes
Table des matières Introduction Cibles principales Secteurs d'activité touchés Zone géographique d'infection Chaîne d'infection Premières conclusions Analyse des documents leurres Analyse technique Étape 1 – Analyse du fichier exécutable malveillant Étape 2 – Déploiement de la charge utile de deuxième étape Infrastructure et attribution Conclusion…
Temps de lecture estimé : 17 minutes
Introduction Chronologie Cibles clés Secteurs touchés Zone géographique concernée Chaîne d'infection Résultats initiaux Analyse technique Campagne I : La méthode LNK. Chargeur silencieux malveillant Implant LAPLAS malveillant – TCP et TLS. Implant .NET malveillant – SilentSweeper Campagne II : Logiciel malveillant…
Temps de lecture estimé : 6 minutes
Table des matières Introduction La menace évolutive des chargeurs d'attaque Objectif de ce blog Méthodologie technique et analyse Accès initial et ingénierie sociale Obfuscation et désobfuscation multi-étapes Techniques anti-analyse La charge utile finale Conclusion Indicateurs de compromission (IOC) Réparation rapide Seqrite Protection ...
Temps de lecture estimé : 8 minutes
Table des matières : Introduction Chaîne d'infection Arborescence des processus Campagne 1 : – Persistance – Fichiers BATCH – Script PowerShell – Chargeur – Xworm/Remcos Campagne 2 Conclusion Détections IOCS ATTAQUE MITRE TTP Introduction : Les récentes campagnes de menaces ont révélé une utilisation en constante évolution...
Temps de lecture estimé : 10 minutes
Développement récent : le groupe de sociétés KMG confirme une simulation, et non une véritable attaque Heureusement, comme KMG l'a publiquement reconnu, il ne s'agissait pas d'une véritable cyberattaque, mais d'un exercice de simulation interne. Contenu Introduction Principales cibles Secteurs touchés. Cible géographique. Chaîne d'infection....
Temps de lecture estimé : 4 minutes
Introduction : les logiciels malveillants basés sur l'IA sont devenus très tendance. Nous avons toujours discuté de la manière dont les acteurs malveillants pourraient mener des attaques en exploitant les modèles d'IA, et nous avons ici une preuve de concept qui le démontre précisément. Bien que cela n'ait pas encore été…
Temps de lecture estimé : 9 minutes
Lors de notre récente enquête à Seqrite Dans nos laboratoires, nous avons identifié une variante sophistiquée du logiciel malveillant Masslogger, voleur d'identifiants, se propageant via des fichiers .VBE (encodés en VBScript). Initialement, cette variante semblait être une menace classique basée sur un script, mais une analyse plus approfondie a révélé…
Temps de lecture estimé : 10 minutes
Sommaire Introduction Résultats initiaux Chaîne d'infection Analyse technique Stade 0 – Fichier ZIP malveillant Stade 1 – Implant VELETRIX malveillant Stade 2 – Implant V-Shell malveillant Recherche et infrastructure Attribution Conclusion Seqrite Protection. CIO MITRE ATT&CK. Auteurs : Subhajeet Singha…
Temps de lecture estimé : 8 minutes
Table des matières : Introduction Profil de la menace Chaîne d’infection Campagne 1 Analyse du leurre : Analyse technique Empreinte digitale du logiciel malveillant de ROKRAT Campagne 2 Analyse du leurre : Analyse technique Analyse détaillée du fichier tony31.dat décodé Conclusion Seqrite Protections MITRE Attaque : Introduction aux indicateurs de compromission (IoC) : Les chercheurs en sécurité de…
Temps de lecture estimé : 10 minutes
Contenu Introduction Principales cibles Secteurs touchés Cible géographique Chaîne d'infection Premiers résultats Examen du document leurre Analyse technique Étape 1 – Fichier RAR malveillant Étape 2 – Dropper de logiciels malveillants .NET Étape 3 – Chargeur de shellcode Golang malveillant Étape 4...