अनुमानित पढ्ने समय: ३ मिनेट
होमोग्लिफ आक्रमणहरू: साइबर छलको लागि कसरी देखिने पात्रहरूको शोषण गरिन्छ विषयसूची: परिचय होमोग्लिफ आक्रमण भनेको के हो? व्यावहारिक होमोग्लिफ भ्रामक व्यावहारिक होमोग्लिफ भ्रामक तालिका किन होमोग्लिफ आक्रमणहरू प्रभावकारी हुन्छन् सामान्य होमोग्लिफ प्रयोगका केसहरू र आक्रमण भेक्टरहरू वास्तविक-विश्व...
अनुमानित पढ्ने समय: ३ मिनेट
परिचय निरन्तर विकसित हुँदै गइरहेको साइबर सुरक्षा परिदृश्यमा, आक्रमणकारीहरूले परम्परागत प्रतिरक्षालाई बाइपास गर्न निरन्तर नयाँ तरिकाहरू खोज्छन्। पछिल्लो र सबैभन्दा कपटी विधिहरू मध्ये एक स्केलेबल भेक्टर ग्राफिक्स (SVG) प्रयोग गर्नु हो - वेबसाइटहरूको लागि सामान्यतया सफा, स्केलेबल छविहरूसँग सम्बन्धित फाइल ढाँचा...
अनुमानित पढ्ने समय: ३ मिनेट
परिचय यस वर्षको सुरुमा, हामीले VIP keylogger को बारेमा श्वेतपत्र प्रकाशित गर्यौं, जुन एक परिष्कृत मालवेयर स्ट्रेन हो जसले पीडितहरूको प्रणालीमा घुसपैठ गर्न भाला-फिसिङ र स्टेगानोग्राफीको प्रयोग गर्दछ। keylogger यसको डेटा चोरी क्षमताहरूको लागि परिचित छ, विशेष गरी वेब ब्राउजरहरूलाई लक्षित गर्दै र...
अनुमानित पढ्ने समय: ३ मिनेट
विषयसूची: परिचय खतरा प्रोफाइल संक्रमण श्रृंखला अभियान-१ डिकोयको विश्लेषण: प्राविधिक विश्लेषण ROKRAT को मालवेयर अभियानको औंठाछाप-२ डिकोयको विश्लेषण प्राविधिक विश्लेषण डिकोड गरिएको tony31.dat को विस्तृत विश्लेषण निष्कर्ष Seqrite सुरक्षाहरू MITER Att&ck: IoCs परिचय: सुरक्षा अनुसन्धानकर्ताहरू ...
अनुमानित पढ्ने समय: ३ मिनेट
जानकारी चोर्ने मालवेयर बढ्दो खतरा बनेको छ, आक्रमणकारीहरूले पत्ता लगाउनबाट बच्न आफ्नो प्रविधिहरू निरन्तर परिष्कृत गर्दैछन्। यी खतराहरू मध्ये, SnakeKeylogger अत्यधिक सक्रिय प्रमाणपत्र चोरी गर्ने मालवेयर मध्ये एकको रूपमा देखा परेको छ, जसले व्यक्ति र व्यवसायहरूलाई लक्षित गर्दछ। यसको बहु-चरण संक्रमणको लागि परिचित...
अनुमानित पढ्ने समय: ३ मिनेट
"ग्रासकल" मालवेयर अभियानले "क्रेजी इभिल" भनेर चिनिने रूसी-भाषी साइबर-आपराधिक संगठनद्वारा गरिएको उन्नत सामाजिक इन्जिनियरिङ आक्रमणलाई प्रतिनिधित्व गर्दछ, जसको उपसमूह "केभल्याण्ड" ले यो अपरेशनको नेतृत्व गरिरहेको छ। अभियानले विशेष गरी क्रिप्टोकरेन्सीमा जागिर खोज्नेहरूलाई लक्षित गर्दछ र...
अनुमानित पढ्ने समय: ३ मिनेट
फिसिङ आफ्नो सुरुवाती दिनहरूदेखि नै अनावश्यक इमेल प्रयोगकर्ताहरूलाई लक्षित गर्ने साधारण घोटालाको रूपमा नाटकीय रूपमा रूपान्तरण भएको छ। आधुनिक फिसिङ प्रविधिहरू - जसलाई "फिसिङ २.०" भनिन्छ - अझ जटिल, अत्यधिक अनुकूलित, र सबैभन्दा बलियो सुरक्षा प्रणालीहरूलाई पनि बाइपास गर्न डिजाइन गरिएको छ। यस ब्लगमा, हामी...
अनुमानित पढ्ने समय: ३ मिनेट
परिचय: हामीले हालसालै २०२२ मा पहिलो पटक पत्ता लागेको मालवेयर-एज-ए-सर्भिस (MaaS) मोडेल अन्तर्गत सञ्चालन हुने इन्फोस्टेलर, लुम्मा स्टीलर डेलिभर गर्न नक्कली क्याप्चा पृष्ठहरू प्रयोग गर्ने नयाँ मालवेयर अभियान पहिचान गर्यौं। २०२४ को मध्यतिरका अभियानहरू सहित अघिल्ला अभियानहरूमा, आक्रमणकारीहरूले ClickFix प्रयोग गरे...