Perkiraan waktu membaca: 10 menit
Daftar Isi Pendahuluan Target Utama. Industri yang Terdampak. Fokus Geografis. Rantai Infeksi. Temuan Awal Meneliti dokumen umpan Analisis Teknis Tahap 1 – Skrip LNK Berbahaya Tahap 2 – Trik Pseudo-Poliglot: Semua dalam Satu. Tahap 3 – Muatan Akhir:...
Perkiraan waktu membaca: 7 menit
Penulis: Sathwik Ram Prakki dan Kartikkumar Jivani Daftar Isi Pendahuluan Target Utama Industri Fokus Geografis Infeksi dan Umpan Analisis Teknis Tahap PowerShell Konfigurasi Ketahanan Infrastruktur dan Atribusi Kesimpulan SEQRITE Perlindungan IOCs MITRE ATT&CK Pendahuluan SEQRITE Labs telah mengidentifikasi sebuah kampanye...
Perkiraan waktu membaca: 5 menit
Ringkasan Seqrite Labs APT-Team telah mengidentifikasi dan melacak UNG0002, juga dikenal sebagai Unknown Group 0002, sekelompok operasi berorientasi spionase yang dikelompokkan dalam klaster yang sama dan melakukan kampanye di berbagai yurisdiksi Asia termasuk Tiongkok, Hong Kong, dan...
Perkiraan waktu membaca: 9 menit
Selama investigasi kami baru-baru ini di Seqrite Di laboratorium kami, kami mengidentifikasi varian canggih dari malware pencuri kredensial Masslogger yang menyebar melalui file .VBE (VBScript Encoded). Awalnya, varian tersebut tampak seperti ancaman berbasis skrip biasa, tetapi setelah analisis lebih mendalam, ternyata...
Perkiraan waktu membaca: 10 menit
Daftar Isi Pendahuluan Temuan Awal Rantai Infeksi. Analisis Teknis Tahap 0 – File ZIP Berbahaya. Tahap 1 – Implan VELETRIX Berbahaya. Tahap 2 – Implan V-Shell Berbahaya. Perburuan dan Infrastruktur. Atribusi Kesimpulan Seqrite Perlindungan. IOCs MITRE ATT&CK. Penulis: Subhajeet Singha...
Perkiraan waktu membaca: 6 menit
Seqrite Tim APT Labs telah menemukan dokumen bertema "Serangan Teror Pahalgam" yang digunakan oleh kelompok APT yang terkait dengan Pakistan, Transparent Tribe (APT36), untuk menargetkan personel Pemerintah dan Pertahanan India. Kampanye ini melibatkan phishing kredensial dan penyebaran muatan berbahaya,...
Perkiraan waktu membaca: 13 menit
Seqrite Tim Labs APT telah mengungkap taktik baru APT SideCopy yang terkait dengan Pakistan yang digunakan sejak minggu terakhir Desember 2024. Kelompok ini telah memperluas cakupan targetnya di luar pemerintah India, pertahanan, sektor maritim, dan mahasiswa universitas hingga sekarang...
Perkiraan waktu membaca: 8 menit
Daftar Isi: Pendahuluan Profil Ancaman Rantai Infeksi Kampanye-1 Analisis Umpan: Analisis Teknis Sidik Jari Malware ROKRAT Kampanye-2 Analisis Umpan Analisis Teknis Analisis Terperinci dari tony31.dat yang Didekode Kesimpulan Seqrite Perlindungan MITRE Att&ck: Pengantar IoC: Peneliti keamanan di...
Perkiraan waktu membaca: 10 menit
Isi Pendahuluan Sasaran Utama Industri yang Terkena Dampak Fokus Geografis Rantai Infeksi Temuan Awal Melihat ke dalam dokumen umpan Tahap Analisis Teknis 1 – Berkas RAR Berbahaya Tahap 2 – Penetes malware .NET berbahaya Tahap 3 – Pemuat Golang Shellcode berbahaya Tahap 4...