Geschatte leestijd: 9 minuten
Inhoudsopgave Inleiding Belangrijkste doelwitten Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar de misleidende documenten Technische analyse Fase 1 – Analyse van het kwaadaardige uitvoerbare bestand Fase 2 – Tweede fase van de payload-dropper Infrastructuur en toewijzing Conclusie...
Geschatte leestijd: 17 minuten
Inleiding Tijdlijn Belangrijkste doelwitten. Betrokken sectoren. Geografische focus. Infectieketen. Eerste bevindingen. Technische analyse. Campagne – I De LNK-manier. Kwaadaardige SILENT LOADER. Kwaadaardige LAPLAS-implantaat – TCP & TLS. Kwaadaardige .NET-implantaat – SilentSweeper. Campagne – II Kwaadaardige...
Geschatte leestijd: 6 minuten
Inhoudsopgave Inleiding De evoluerende dreiging van aanvalsladers Doel van deze blog Technische methodologie en analyse Initiële toegang en social engineering Meertraps obfuscatie en de-obfuscatie Anti-analysetechnieken De uiteindelijke payload Conclusie IOC's Quick Heal Seqrite Bescherming ...
Geschatte leestijd: 8 minuten
Inhoudsopgave: Inleiding Infectieketen Procesboom Campagne 1: – Persistentie – BATCH-bestanden – PowerShell-script – Loader – Xworm/Remcos Campagne 2 Conclusie IOCS-detecties MITRE ATTACK TTP's Inleiding: Recente dreigingscampagnes hebben een evoluerend gebruik onthuld...
Geschatte leestijd: 10 minuten
Recente ontwikkeling: KMG Group of Companies bevestigt simulatie, geen echte aanval. Gelukkig, zoals KMG publiekelijk heeft erkend, was dit geen daadwerkelijke cyberaanval, maar een interne simulatieoefening. Inhoud Inleiding Belangrijkste doelwitten Getroffen sectoren Geografische focus Infectieketen...
Geschatte leestijd: 9 minuten
Tijdens ons recente onderzoek bij Seqrite In ons lab hebben we een geavanceerde variant van de Masslogger-malware voor het stelen van inloggegevens geïdentificeerd, die zich verspreidt via .VBE-bestanden (VBScript Encoded). Aanvankelijk leek de variant een typische scriptgebaseerde dreiging te zijn, maar na een nadere analyse bleek...
Geschatte leestijd: 10 minuten
Inhoudsopgave Inleiding Eerste bevindingen Infectieketen. Technische analyse Fase 0 – Kwaadaardig ZIP-bestand. Fase 1 – Kwaadaardig VELETRIX-implantaat. Fase 2 – Kwaadaardig V-Shell-implantaat. Opsporing en infrastructuur. Toeschrijving Conclusie Seqrite Bescherming. IOC's MITRE ATT&CK. Auteurs: Subhajeet Singha...
Geschatte leestijd: 8 minuten
Inhoudsopgave: Inleiding Dreigingsprofiel Infectieketen Campagne-1 Analyse van de lokvogel: Technische analyse Vingerafdruk van ROKRAT's malware Campagne-2 Analyse van de lokvogel Technische analyse Gedetailleerde analyse van gedecodeerd tony31.dat Conclusie Seqrite Beveiligingen MITRE Att&ck: IoC's Inleiding: Beveiligingsonderzoekers bij...
Geschatte leestijd: 10 minuten
Inhoud Inleiding Belangrijkste doelen Betrokken sectoren Geografische focus Infectieketen Eerste bevindingen Onderzoek naar het decoy-document Technische analyse Fase 1 – Kwaadaardig RAR-bestand Fase 2 – Kwaadaardige .NET malware-dropper Fase 3 – Kwaadaardige Golang Shellcode-loader Fase 4...