Примерное время чтения: 11 минуты
Содержание Введение Обзор кампании Первоначальный доступ Цепочка заражения Технический анализ Этап 1: Первоначальная доставка (Архив→JavaScript) Этап 2: Анализ PowerShell Loader1 Этап 3: Анализ PowerShell Loader2 Этап 4 – Phantom Stealer v3.5.0: Сбор и эксфильтрация данных Атрибуция кампании Заключение Индикаторы компрометации...
Примерное время чтения: 9 минуты
Введение. За последние несколько месяцев резко возросло количество фишинговых и вредоносных кампаний, связанных с налоговой тематикой, особенно во время и после сезона подачи налоговых деклараций. На фоне продолжающихся публичных дискуссий о сроках возврата налогов эти мошеннические схемы кажутся более правдоподобными, что дает злоумышленникам...
Примерное время чтения: 4 минуты
В последние несколько месяцев экономика рынка труда характеризовалась неопределенностью: постоянно появлялись новости о сокращениях, реструктуризациях, заморозке найма и агрессивных мерах по сокращению расходов. Эта атмосфера вызвала всеобщую тревогу как среди сотрудников, так и среди организаций, и киберпреступники быстро...Примерное время чтения: 9 минуты
Обзор содержимого Введение Начальный векторный анализ цепочки заражения .SVG-вложением Анализ файла .HTA Анализ файла .VBS Анализ файла .ps1 Анализ загрузчика/загрузчика Метод защиты от виртуальных машин Метод сохранения Функция загрузки и загрузки Файл полезной нагрузки AsyncRAT Быстрый поиск MD5...
Примерное время чтения: 9 минуты
В ходе нашего недавнего расследования в Seqrite В ходе лабораторных исследований мы выявили сложный вариант вредоносной программы Masslogger, предназначенной для кражи учетных данных и распространяющейся через файлы .VBE (закодированные в VBScript). Первоначально этот вариант казался типичной угрозой, основанной на скриптах, но при более глубоком анализе выяснилось, что...
Примерное время чтения: 6 минуты
Вредоносное ПО для кражи информации становится всё более серьёзной угрозой, поскольку злоумышленники постоянно совершенствуют свои методы, чтобы избежать обнаружения. Среди этих угроз SnakeKeylogger стал одним из наиболее активных вредоносных программ для кражи учётных данных, нацеленных на частных лиц и компании. Известен своим многоэтапным заражением...
Примерное время чтения: 4 минуты
В реальной жизни спам-кампании являются одним из основных каналов распространения вредоносного ПО. Ранее мы писали о подобных кампаниях с использованием файлов MS Office с вредоносными макросами и уязвимостями. Недавно мы наблюдали спам-кампанию с использованием файлов .url...
Примерное время чтения: 4 минуты
Вложения в электронные письма — излюбленное средство распространения вредоносного ПО среди злоумышленников. Их можно использовать для атаки на конкретного пользователя или нескольких пользователей одновременно, запуская спам-кампании. Чтобы успешно выполнить задуманное...