Perkiraan waktu membaca: 11 menit
Ringkasan Eksekutif MacSync Stealer adalah serangkaian program pencuri informasi macOS dan stager akses jarak jauh yang dirancang untuk menghindari deteksi dan dijual secara komersial dengan model malware-as-a-service (MaaS). Dalam rantai serangan, biner MacSync adalah stager asli dan mesin eksfiltrasi multi-bagian....Perkiraan waktu membaca: 9 menit
Daftar Isi Pendahuluan Target Utama Industri yang Terpengaruh Fokus Geografis Rantai Infeksi Garis Waktu Kampanye Temuan Awal Meneliti Dokumen Umpan Analisis Teknis Tahap 1 – Akses Awal Berbasis LNK Tahap 2 – Rekonstruksi Muatan Terpisah melalui Skrip FTP Tahap 3 –...
Perkiraan waktu membaca: 11 menit
Daftar Isi Pendahuluan Gambaran Umum Kampanye Akses Awal Rantai Infeksi Analisis Teknis Tahap 1: Pengiriman Awal (Arsip→JavaScript) Tahap 2: Analisis PowerShell Loader1 Tahap 3: Analisis PowerShell Loader2 Tahap 4 – Phantom Stealer v3.5.0: Pengumpulan dan Eksfiltrasi Data Atribusi Kampanye Kesimpulan IOC...
Perkiraan waktu membaca: 8 menit
Pengantar Seqrite Baru-baru ini, Labs mengidentifikasi kampanye distribusi malware yang menyalahgunakan kredibilitas lembaga pemerintah untuk meningkatkan tingkat keberhasilan infeksi. Para pelaku ancaman menyamar sebagai departemen pemerintah yang sah dan mendistribusikan email berbahaya yang disamarkan sebagai pemberitahuan resmi terkait perpajakan,...
Perkiraan waktu membaca: 7 menit
Daftar Isi Pendahuluan Rantai Infeksi Analisis Teknis Kesimpulan Seqrite Indikator Kompromi (IOC) Cakupan Pemetaan MITRE ATT&CK Pendahuluan Seqrite Tim Riset Ancaman mengidentifikasi kampanye spear-phishing yang ditargetkan dan menyamar sebagai faktur bisnis yang sah. Email phishing tersebut meniru identitas...
Perkiraan waktu membaca: 15 menit
Penulis: Dixit Panchal & Soumen Burma Daftar Isi: Pendahuluan: Target Utama: Rantai Infeksi: Temuan Awal tentang Kampanye: Surat Awal: Lampiran Email: Umpan: Dokumen Resmi Pemerintah India, Pajak Penghasilan: Analisis Teknis: Artefak Infrastruktur & Atribusi Pelaku Ancaman. Garis Waktu Kampanye. Kesimpulan:...
Perkiraan waktu membaca: 7 menit
Penulis: Vaibhav Krushna Billade, Dixit Panchal & Rumana Siddiqui. Daftar Isi Pendahuluan Target Utama Rantai Infeksi Temuan Kampanye Awal Analisis Teknis Tahap 1: Pengiriman Awal (Arsip RAR) Tahap 2: Rouki-Obfuscated Batch Loader Tahap 3: Skrip Persistensi Startup Tahap...
Perkiraan waktu membaca: 13 menit
Daftar Isi Pendahuluan Target Utama Industri yang Terpengaruh Fokus Geografis Rantai Infeksi Temuan Awal Meneliti Dokumen Umpan Analisis Teknis Tahap 1 – Jalur Pengiriman Awal A: Jalur Eksekusi Berbasis LNK Jalur B: Pengiriman Berbasis File Eksekusi Tahap 2 – Rantai Dropper Berbasis Skrip Tahap...