Примерное время чтения: 11 минуты
Содержание Введение Ключевые цели. Затронутые отрасли. Географический охват. Цепочка заражения. Первоначальные результаты. Изучение документа-приманки. Технический анализ Этап 1 – Вредоносный скрипт LNK Этап 2 – Имплант DUPERUNNER Этап 3 – Маяк AdaptixC2. Инфраструктурные артефакты. Заключение SEQRITE Защита....
Примерное время чтения: 17 минуты
Введение. Хронология. Ключевые цели. Затронутые отрасли. Географический фокус. Цепочка заражения. Первоначальные результаты. Технический анализ. Кампания – I. Метод LNK. Вредоносный SILENT LOADER. Вредоносный имплант LAPLAS – TCP и TLS. Вредоносный имплант .NET – SilentSweeper. Кампания – II. Вредоносный...
Примерное время чтения: 10 минуты
Последние события: Группа компаний «КазМунайГаз» подтверждает, что это была имитация, а не реальная атака. К счастью, как публично признала «КазМунайГаз», это была не настоящая кибератака, а внутреннее учение-тренировка. Содержание: Введение. Основные цели. Поражённые отрасли. Географический охват. Цепочка заражения...
Примерное время чтения: 11 минуты
Содержание. Введение. Первоначальные выводы. Цепочка заражения. Технический анализ. Этап 0. Вредоносный файл электронной почты. Этап 1. Вредоносный LNK-файл. Этап 2. Изучение файла-приманки. Этап 3. Вредоносный имплант EAGLET. Охота и инфраструктура. Подробности инфраструктуры...
Примерное время чтения: 10 минуты
Содержание Введение Первоначальные результаты Цепочка заражения. Технический анализ Этап 0 – Вредоносный ZIP-файл. Этап 1 – Вредоносный имплантат VELETRIX. Этап 2 – Вредоносный имплантат V-Shell. Поиск и инфраструктура. Атрибуция Заключение Seqrite Защита. МОК MITRE ATT&CK. Авторы: Субхаджит Сингха...
Примерное время чтения: 14 минуты
Содержание Введение. Первоначальные выводы. Изучение приманки. Цепочка заражения. Технический анализ. Этап 1 — Вредоносный LNK-скрипт. Этап 2 — Вредоносный имплант Pterois. Этап 3 — Вредоносный имплант Isurus. Этап 4 — Вредоносный шелл-код Cobalt Strike. Инфраструктура и...
Примерное время чтения: 10 минуты
Содержание Введение Основные цели Пораженные отрасли Географический фокус Цепочка заражения Первоначальные выводы Изучение документа-приманки Технический анализ Этап 1. Вредоносный файл RAR Этап 2. Вредоносный .NET-вредоносный загрузчик Этап 3. Вредоносный загрузчик Golang Shellcode Этап 4...
Примерное время чтения: 10 минуты
APT-атака Silent Lynx нацелена на различные организации в Кыргызстане и соседних странах Содержание Ключевые цели Поражённые отрасли Географический фокус Цепочка заражения Первоначальные выводы Кампания 1 Анализ вредоносного электронного письма Анализ документа-обманки Кампания 2 Анализ вредоносного...
Примерное время чтения: 11 минуты
Содержание. Введение. Ключевые цели. Затронутые отрасли. Географический фокус. Первоначальные результаты. Анализ документа-приманки – I Анализ документа-приманки – II Цепочка заражения. Технический анализ. Этап 1 – Вредоносный LNK-скрипт и VBScript. Этап 2 – Вредоносный Cobalt...