अनुमानित पढ्ने समय: ३ मिनेट
२७ सेकेन्ड। आक्रमणकारीले अन्तिम बिन्दुमा प्रवेश गर्न र नेटवर्क मार्फत पार्श्व रूपमा सर्न सुरु गर्न रेकर्डमा त्यो सबैभन्दा छिटो समय हो। २०२५ मा सबै आक्रमणहरूको औसत २९ मिनेट थियो, जुन गतिमा ६५% ले वृद्धि भएको छ...
अनुमानित पढ्ने समय: ३ मिनेट
अपरेशन डुअलस्क्रिप्ट - क्रिप्टोकरेन्सी र वित्तीय गतिविधिलाई लक्षित गर्ने बहु-चरणीय पावरशेल मालवेयर अभियान परिचय हाम्रो अनुसन्धानको क्रममा, हामीले अनुसूचित कार्य दृढता, VBScript लन्चरहरू, र पावरशेल-आधारित कार्यान्वयनको लाभ उठाउँदै बहु-चरणीय मालवेयर संक्रमण पहिचान गर्यौं। आक्रमण दुई समानान्तर चेनहरू मार्फत सञ्चालन हुन्छ:...
अनुमानित पढ्ने समय: ३ मिनेट
होमोग्लिफ आक्रमणहरू: साइबर छलको लागि कसरी देखिने पात्रहरूको शोषण गरिन्छ विषयसूची: परिचय होमोग्लिफ आक्रमण भनेको के हो? व्यावहारिक होमोग्लिफ भ्रामक व्यावहारिक होमोग्लिफ भ्रामक तालिका किन होमोग्लिफ आक्रमणहरू प्रभावकारी हुन्छन् सामान्य होमोग्लिफ प्रयोगका केसहरू र आक्रमण भेक्टरहरू वास्तविक-विश्व...
अनुमानित पढ्ने समय: ३ मिनेट
परिचय समयरेखा प्रमुख लक्ष्यहरू। प्रभावित उद्योगहरू। भौगोलिक फोकस। संक्रमण शृङ्खला। प्रारम्भिक निष्कर्षहरू। प्राविधिक विश्लेषण। अभियान - I द LNK वे। दुर्भावनापूर्ण मौन लोडर दुर्भावनापूर्ण LAPLAS इम्प्लान्ट - TCP र TLS। दुर्भावनापूर्ण .NET इम्प्लान्ट - साइलेन्टस्वीपर अभियान - II दुर्भावनापूर्ण...
अनुमानित पढ्ने समय: ३ मिनेट
विषयवस्तु परिचय प्रमुख लक्ष्यहरू। प्रभावित उद्योगहरू। भौगोलिक फोकस। संक्रमण शृङ्खला। प्रारम्भिक निष्कर्षहरू। डिकॉय-कागजातमा हेर्दै प्राविधिक विश्लेषण चरण १ - मालिसियस LNK स्क्रिप्ट चरण २ - मालिसियस .NET इम्प्लान्ट शिकार र पूर्वाधार। निष्कर्ष Seqrite संरक्षण। IOCs MITER ATT&CK...
अनुमानित पढ्ने समय: ३ मिनेट
साइबर आक्रमणहरू सुस्त भइरहेका छैनन्—तिनीहरू अझ साहसी र स्मार्ट हुँदै गइरहेका छन्। फिसिङ घोटालादेखि र्यान्समवेयर प्रकोपसम्म, घटनाहरूको संख्या वर्षैपिच्छे दोब्बर वा तीन गुणा बढेको छ। आजको हाइब्रिड, बहु-विक्रेता IT परिदृश्यमा, तपाईंको संस्थाको डिजिटल सम्पत्तिहरूको सुरक्षा गर्न छनौट गर्न आवश्यक छ...
अनुमानित पढ्ने समय: ३ मिनेट
हाम्रो हालैको अनुसन्धानको क्रममा Seqrite प्रयोगशालाहरूमा, हामीले .VBE (VBScript Encoded) फाइलहरू मार्फत फैलिएको Masslogger क्रेडेन्सियल स्टिलर मालवेयरको एक परिष्कृत संस्करण पहिचान गर्यौं। सुरुमा, यो संस्करण एक विशिष्ट स्क्रिप्ट-आधारित खतरा जस्तो देखिन्थ्यो, तर गहिरो विश्लेषण पछि यो ... मा परिणत भयो।