Perkiraan waktu membaca: 6 menit
Serangan Homoglif: Bagaimana Karakter Mirip Dieksploitasi untuk Penipuan Siber Daftar Isi: Pendahuluan Apa itu Serangan Homoglif? Homoglif Praktis yang Dapat Dikacaukan Tabel Homoglif Praktis yang Dapat Dikacaukan Mengapa Serangan Homoglif Efektif Kasus Penggunaan Homoglif Umum dan Vektor Serangan Dunia Nyata...
Perkiraan waktu membaca: 3 menit
Pendahuluan Dalam lanskap keamanan siber yang terus berkembang, para penyerang terus mencari cara baru untuk menerobos pertahanan tradisional. Salah satu metode terbaru dan paling berbahaya adalah penggunaan Scalable Vector Graphics (SVG)—format berkas yang biasanya dikaitkan dengan gambar yang bersih dan skalabel untuk situs web...
Perkiraan waktu membaca: 5 menit
Pendahuluan Awal tahun ini, kami menerbitkan laporan resmi yang merinci keylogger VIP, jenis malware canggih yang memanfaatkan spear-phishing dan steganografi untuk menyusup ke sistem korban. Keylogger ini dikenal karena kemampuannya mencuri data, terutama yang menargetkan peramban web dan...
Perkiraan waktu membaca: 8 menit
Daftar Isi: Pendahuluan Profil Ancaman Rantai Infeksi Kampanye-1 Analisis Umpan: Analisis Teknis Sidik Jari Malware ROKRAT Kampanye-2 Analisis Umpan Analisis Teknis Analisis Terperinci dari tony31.dat yang Didekode Kesimpulan Seqrite Perlindungan MITRE Att&ck: Pengantar IoC: Peneliti keamanan di...
Perkiraan waktu membaca: 10 menit
Isi Pendahuluan Sasaran Utama Industri yang Terkena Dampak Fokus Geografis Rantai Infeksi Temuan Awal Melihat ke dalam dokumen umpan Tahap Analisis Teknis 1 – Berkas RAR Berbahaya Tahap 2 – Penetes malware .NET berbahaya Tahap 3 – Pemuat Golang Shellcode berbahaya Tahap 4...
Perkiraan waktu membaca: 6 menit
Malware pencuri informasi telah menjadi ancaman yang terus berkembang, dengan para penyerang terus menyempurnakan teknik mereka untuk menghindari deteksi. Di antara ancaman-ancaman ini, SnakeKeylogger telah muncul sebagai salah satu malware pencuri kredensial yang sangat aktif, menargetkan individu dan bisnis. Dikenal karena infeksinya yang multi-tahap...
Perkiraan waktu membaca: 5 menit
Kampanye malware "GrassCall" merupakan serangan rekayasa sosial tingkat lanjut yang dilakukan oleh organisasi kriminal siber berbahasa Rusia yang disebut "Crazy Evil", dengan subkelompoknya "kevland" yang memimpin operasi tersebut. Kampanye ini secara khusus menargetkan para pencari kerja di bidang mata uang kripto dan...
Perkiraan waktu membaca: 3 menit
Phishing telah berubah drastis dari awalnya sebagai penipuan sederhana yang menargetkan pengguna email yang kurang waspada. Teknik phishing modern—dijuluki "Phishing 2.0"—lebih kompleks, sangat canggih, dan dirancang untuk menerobos sistem keamanan terkuat sekalipun. Di blog ini, kita akan...
Perkiraan waktu membaca: 6 menit
Pendahuluan: Kami baru-baru ini mengidentifikasi kampanye malware baru yang menggunakan halaman CAPTCHA palsu untuk mengirimkan Lumma Stealer, sebuah pencuri informasi yang beroperasi dengan model malware-as-a-service (MaaS), yang pertama kali ditemukan pada tahun 2022. Dalam kampanye sebelumnya, termasuk yang terjadi pada pertengahan tahun 2024, penyerang menggunakan ClickFix...