Geschatte leestijd: 10 minuten
Inhoudsopgave Inleiding Belangrijkste doelwitten. Betrokken sectoren. Geografische focus. Infectieketen. Eerste bevindingen Onderzoek naar het lokdocument Technische analyse Fase 1 – Kwaadaardig LNK-script Fase 2 – Pseudo-polyglot-truc: alles in één. Fase 3 – Eindlading:...
Geschatte leestijd: 7 minuten
Auteurs: Sathwik Ram Prakki en Kartikkumar Jivani Inhoudsopgave Inleiding Belangrijkste doelgroepen Industrieën Geografische focus Infectie en lokmiddelen Technische analyse PowerShell-configuratie Persistentie van de fase Infrastructuur en toewijzing Conclusie SEQRITE Bescherming IOC's MITRE ATT&CK Inleiding SEQRITE Labs heeft een campagne geïdentificeerd...
Geschatte leestijd: 11 minuten
Inhoud Inleiding Eerste bevindingen Infectieketen. Technische analyse Fase 0 – Kwaadaardig e-mailbestand. Fase 1 – Kwaadaardig LNK-bestand. Fase 2 – Onderzoek naar het afleidingsbestand. Fase 3 – Kwaadaardige EAGLET-implantatie. Jacht en infrastructuur. Infrastructuurdetails...
Geschatte leestijd: 5 minuten
Overzicht Seqrite Labs APT-Team heeft UNG0002, ook bekend als Unknown Group 0002, geïdentificeerd en gevolgd. Deze groepering, die zich richt op spionage, is ondergebracht in hetzelfde cluster en voert campagnes uit in meerdere Aziatische landen, waaronder China, Hongkong en...
Geschatte leestijd: 9 minuten
Tijdens ons recente onderzoek bij Seqrite In ons lab hebben we een geavanceerde variant van de Masslogger-malware voor het stelen van inloggegevens geïdentificeerd, die zich verspreidt via .VBE-bestanden (VBScript Encoded). Aanvankelijk leek de variant een typische scriptgebaseerde dreiging te zijn, maar na een nadere analyse bleek...
Geschatte leestijd: 10 minuten
Inhoudsopgave Inleiding Eerste bevindingen Infectieketen. Technische analyse Fase 0 – Kwaadaardig ZIP-bestand. Fase 1 – Kwaadaardig VELETRIX-implantaat. Fase 2 – Kwaadaardig V-Shell-implantaat. Opsporing en infrastructuur. Toeschrijving Conclusie Seqrite Bescherming. IOC's MITRE ATT&CK. Auteurs: Subhajeet Singha...
Geschatte leestijd: 6 minuten
Seqrite Het APT-team van Labs heeft documenten ontdekt met als thema de "terreuraanval in Pahalgam". Deze documenten worden gebruikt door de aan Pakistan gelieerde APT-groep Transparent Tribe (APT36) om Indiase overheids- en defensiemedewerkers aan te vallen. De campagne omvat zowel het stelen van inloggegevens via phishing als het verspreiden van kwaadaardige software.
Geschatte leestijd: 13 minuten
Seqrite Het Labs APT-team heeft nieuwe tactieken ontdekt van de aan Pakistan gelieerde SideCopy APT-groep, die sinds de laatste week van december 2024 actief is. De groep heeft haar doelwitten uitgebreid van de Indiase overheid, defensie, maritieme sector en universiteitsstudenten naar nu ook...
Geschatte leestijd: 8 minuten
Inhoudsopgave: Inleiding Dreigingsprofiel Infectieketen Campagne-1 Analyse van de lokvogel: Technische analyse Vingerafdruk van ROKRAT's malware Campagne-2 Analyse van de lokvogel Technische analyse Gedetailleerde analyse van gedecodeerd tony31.dat Conclusie Seqrite Beveiligingen MITRE Att&ck: IoC's Inleiding: Beveiligingsonderzoekers bij...
Geschatte leestijd: 10 minuten
Inhoud Inleiding Belangrijkste doelen Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar het decoy-document Technische analyse Fase 1 – Kwaadaardig RAR-bestand Fase 2 – Kwaadaardige .NET malware-dropper Fase 3 – Kwaadaardige Golang Shellcode-loader Fase 4...