Perkiraan waktu membaca: 10 menit
Daftar Isi Pendahuluan Temuan Awal Rantai Infeksi. Analisis Teknis Tahap 0 – File ZIP Berbahaya. Tahap 1 – Implan VELETRIX Berbahaya. Tahap 2 – Implan V-Shell Berbahaya. Perburuan dan Infrastruktur. Atribusi Kesimpulan Seqrite Perlindungan. IOCs MITRE ATT&CK. Penulis: Subhajeet Singha...
Perkiraan waktu membaca: 8 menit
Daftar Isi: Pendahuluan Profil Ancaman Rantai Infeksi Kampanye-1 Analisis Umpan: Analisis Teknis Sidik Jari Malware ROKRAT Kampanye-2 Analisis Umpan Analisis Teknis Analisis Terperinci dari tony31.dat yang Didekode Kesimpulan Seqrite Perlindungan MITRE Att&ck: Pengantar IoC: Peneliti keamanan di...
Perkiraan waktu membaca: 7 menit
Baru-baru ini kami mengamati beberapa malware pencuri seperti Remcos, DcRAT, AgentTesla, VIPKeyLogger, dll. yang didistribusikan melalui kampanye steganografi. Setelah menelusuri akarnya, kampanye ini telah ada sejak lama, tetapi belum aktif lagi. Apa yang membuat...
Perkiraan waktu membaca: 6 menit
Pendahuluan: Kami baru-baru ini mengidentifikasi kampanye malware baru yang menggunakan halaman CAPTCHA palsu untuk mengirimkan Lumma Stealer, sebuah pencuri informasi yang beroperasi dengan model malware-as-a-service (MaaS), yang pertama kali ditemukan pada tahun 2022. Dalam kampanye sebelumnya, termasuk yang terjadi pada pertengahan tahun 2024, penyerang menggunakan ClickFix...
Perkiraan waktu membaca: 4 menit
Penggunaan email phishing bukanlah hal baru dalam serangan siber dan masih menjadi salah satu strategi klasik untuk membobol komputer korban. Penjahat siber memancing korban untuk membuka lampiran email (kebanyakan berkas Doc dan XLS) dengan memalsukan lampiran tersebut...
Perkiraan waktu membaca: 3 menit
Seiring dengan meningkatnya jumlah dan sifat ancaman siber dari hari ke hari, berbagai organisasi pun semakin terbuka terhadap ancaman yang disebabkan oleh serangan siber. Pakta Pertahanan Atlantik Utara, yang lebih dikenal sebagai NATO, mengakui dunia siber sebagai...
Perkiraan waktu membaca: 3 menit
Bagi organisasi mana pun, baik besar maupun kecil, keamanan titik akhir berperan sebagai garda terdepan melawan serangan siber. Pada akhirnya, titik akhir merujuk pada setiap perangkat yang terhubung ke jaringan perusahaan. Sebagian besar serangan terhadap organisasi dapat ditelusuri kembali ke perangkat...