Geschatte leestijd: 10 minuten
Inhoudsopgave Inleiding Eerste bevindingen Infectieketen. Technische analyse Fase 0 – Kwaadaardig ZIP-bestand. Fase 1 – Kwaadaardig VELETRIX-implantaat. Fase 2 – Kwaadaardig V-Shell-implantaat. Opsporing en infrastructuur. Toeschrijving Conclusie Seqrite Bescherming. IOC's MITRE ATT&CK. Auteurs: Subhajeet Singha...
Geschatte leestijd: 8 minuten
Inhoudsopgave: Inleiding Dreigingsprofiel Infectieketen Campagne-1 Analyse van de lokvogel: Technische analyse Vingerafdruk van ROKRAT's malware Campagne-2 Analyse van de lokvogel Technische analyse Gedetailleerde analyse van gedecodeerd tony31.dat Conclusie Seqrite Beveiligingen MITRE Att&ck: IoC's Inleiding: Beveiligingsonderzoekers bij...
Geschatte leestijd: 7 minuten
Onlangs hebben we meerdere stealer-malware waargenomen, zoals Remcos, DcRAT, AgentTesla, VIPKeyLogger, enz., verspreid via een steganografische campagne. Als we de oorsprong ervan traceren, blijkt dat de campagne al een tijdje bestaat, maar al lang niet meer actief is. Wat maakt...
Geschatte leestijd: 6 minuten
Inleiding: We hebben onlangs een nieuwe malwarecampagne geïdentificeerd die gebruikmaakt van nep-CAPTCHA-pagina's om Lumma Stealer te verspreiden, een infostealer die werkt volgens het MaaS-model (Malware-as-a-Service) en voor het eerst werd ontdekt in 2022. In eerdere campagnes, waaronder die van medio 2024, gebruikten aanvallers ClickFix a...
Geschatte leestijd: 4 minuten
Phishing-e-mails zijn niet nieuw voor cyberaanvallen en vormen nog steeds een van de klassieke strategieën om de computer van een slachtoffer te hacken. Cybercriminelen lokken slachtoffers ertoe e-mailbijlagen (meestal Doc- en XLS-bestanden) te openen door ze te vervalsen.
Geschatte leestijd: 3 minuten
Voor elke organisatie, groot of klein, fungeert endpoint security als frontlinie tegen cyberaanvallen. Uiteindelijk verwijzen endpoints naar elk apparaat dat is verbonden met het bedrijfsnetwerk. De meeste aanvallen op een organisatie zijn terug te voeren op apparaten...