Tempo di lettura stimato: 8 minuti
Recentemente, Seqrite Il laboratorio ha rilevato una campagna di phishing che diffondeva malware per il furto di moduli tramite allegati e-mail. Formbook, come si è visto dal 2016, si è evoluto in molti modi, passando da funzionalità di occultamento a tecniche di elusione. Venduto sui forum di hacker come Malware as a Service,...risultati di ricerca
Tempo di lettura stimato: 5 minuti
Introduzione: Gli aggressori sviluppano continuamente diverse tecniche per infettare i sistemi e rubare informazioni sensibili. Una recente campagna ha messo in atto una catena di infezione in più fasi che inizia con un file LNK, che induce la vittima ad aprire una fattura in un browser web...
Tempo di lettura stimato: 11 minuti
Indice Introduzione Panoramica della campagna Accesso iniziale Catena di infezione Analisi tecnica Fase 1: Consegna iniziale (Archivio→JavaScript) Fase 2: Analisi di PowerShell Loader1 Fase 3: Analisi di PowerShell Loader2 Fase 4 – Phantom Stealer v3.5.0: Raccolta ed esfiltrazione dei dati Attribuzione della campagna Conclusione IOC...
Tempo di lettura stimato: 4 minuti
27 secondi. Questo è il tempo più breve mai registrato per un attaccante per penetrare in un endpoint e iniziare a muoversi lateralmente all'interno di una rete. La media di tutti gli attacchi nel 2025 è stata di 29 minuti, un aumento di velocità del 65% rispetto al...
Tempo di lettura stimato: 8 minuti
Introduzione Seqrite I laboratori hanno recentemente identificato una campagna di distribuzione di malware che ha abusato della credibilità delle istituzioni governative per aumentare il tasso di successo delle infezioni. Gli autori della minaccia si sono spacciati per legittimi dipartimenti governativi e hanno distribuito email dannose camuffate da notifiche ufficiali relative alla tassazione,...
Tempo di lettura stimato: 11 minuti
Indice Introduzione Obiettivi principali Settori interessati Focus geografico Catena di infezione Risultati iniziali Analisi del documento esca Analisi tecnica Fase 1 – Infezione iniziale tramite file LNK Fase 2 – Analisi del downloader PowerShell Fase 3 – Il dropper .NET...
Tempo di lettura stimato: 7 minuti
Indice Introduzione Catena di infezione Analisi tecnica Conclusione Seqrite Indicatori di compromissione della copertura (IOC) Introduzione alla mappatura MITRE ATT&CK Seqrite Il team di ricerca sulle minacce ha identificato una campagna di spear-phishing mirata, mascherata da fattura aziendale legittima. L'e-mail di phishing imita una fattura legittima...
Tempo di lettura stimato: 15 minuti
Autori: Dixit Panchal e Soumen Burma Sommario: Introduzione: Obiettivi principali: Catena di infezione: Risultati iniziali sulla campagna: E-mail iniziale: Allegato e-mail: Esca: Documento ufficiale del governo indiano, imposta sul reddito: Analisi tecnica: Artefatti infrastrutturali e attribuzioni degli attori della minaccia. Cronologia della campagna. Conclusione:...
Tempo di lettura stimato: 7 minuti
Autori: Vaibhav Krushna Billade, Dixit Panchal e Rumana Siddiqui. Sommario Introduzione Obiettivi principali Catena di infezione Risultati della campagna iniziale Analisi tecnica Fase 1: Consegna iniziale (archivio RAR) Fase 2: Caricatore batch offuscato Rouki Fase 3: Script di persistenza all'avvio Fase...
Tempo di lettura stimato: 13 minuti
Indice Introduzione Obiettivi principali Settori interessati Focus geografico Catena di infezione Risultati iniziali Analisi del documento Decoy Analisi tecnica Fase 1 – Consegna iniziale Percorso A: Esecuzione basata su LNK Percorso B: Consegna basata su eseguibile Fase 2 – Catena di dropper basata su script Fase...