저자: Sathwik Ram Prakki 및 Kartikkumar Jivani 목차 소개 주요 대상 산업 지리적 초점 감염 및 미끼 기술 분석 PowerShell 단계 지속성 구성 인프라 및 귀속 결론 SEQRITE 보호 IOC MITRE ATT&CK 소개 SEQRITE Labs에서 캠페인을 식별했습니다...
끊임없이 진화하는 사이버 위협 환경 속에서 기업들은 더 이상 공격 대상이 될지 여부가 아니라 언제 공격 대상이 될지 궁금해합니다. 방화벽, 바이러스 백신 소프트웨어, 접근 제어와 같은 기존의 사이버 보안 조치는 여전히 필수적입니다. 하지만 이러한 조치들은 종종 사후 대응적이며, 공격이 발생한 후에야 대응합니다.
개요 인도 최대 규모의 악성코드 분석 연구소인 Seqrite Labs는 Sindoor 작전과 관련된 여러 사이버 사건을 파악했습니다. 이 사건에는 국가 지원 APT 활동과 조직적인 핵티비스트 작전이 연루되어 있습니다. 관찰된 전술에는 스피어 피싱, 악성 스크립트 배포, 웹사이트 변조, 무단 데이터 유출 등이 포함되었습니다.
Seqrite Labs APT 팀은 파키스탄 연계 APT 조직인 Transparent Tribe(APT36)가 인도 정부 및 국방부 요원을 표적으로 삼아 "파할감 테러 공격"을 주제로 한 문서를 발견했습니다. 이 캠페인에는 자격 증명 피싱과 악성 페이로드 배포가 모두 포함됩니다.
최근 파키스탄 연계 APT에 의한 인도 정부 기관에 대한 사이버 공격이 상당한 기세를 얻고 있습니다. Seqrite Labs APT 팀은 원격 측정 분석 및 현장 수색 과정에서 이러한 공격 캠페인을 여러 건 발견했습니다. 이러한 위협 그룹 중 하나인 SideCopy는...