เวลาอ่านโดยประมาณ: 8 นาที
เมื่อเร็ว ๆ นี้ Seqrite ห้องปฏิบัติการตรวจพบการโจมตีแบบฟิชชิ่งที่ส่งโปรแกรมขโมยแบบฟอร์มบุ๊กผ่านไฟล์แนบในอีเมล แบบฟอร์มบุ๊กซึ่งมีมาตั้งแต่ปี 2016 ได้มีการพัฒนาไปในหลายด้าน ตั้งแต่คุณสมบัติการซ่อนตัวไปจนถึงเทคนิคการหลบเลี่ยงการตรวจจับ โดยมีการจำหน่ายในฟอรัมของแฮกเกอร์ในรูปแบบมัลแวร์แบบบริการ (Malware as a Service)...ผลการค้นหา
เวลาอ่านโดยประมาณ: 11 นาที
สารบัญ บทนำ ภาพรวมแคมเปญ การเข้าถึงครั้งแรก ห่วงโซ่การติดเชื้อ การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1: การส่งมอบครั้งแรก (Archive→JavaScript) ขั้นตอนที่ 2: การวิเคราะห์ PowerShell Loader1 ขั้นตอนที่ 3: การวิเคราะห์ PowerShell Loader2 ขั้นตอนที่ 4 – Phantom Stealer v3.5.0: การเก็บเกี่ยวและการดึงข้อมูล การระบุแหล่งที่มาของแคมเปญ บทสรุป ตัวบ่งชี้การบุกรุก (IOCs)...
เวลาอ่านโดยประมาณ: 8 นาที
บทนำ Seqrite ห้องปฏิบัติการได้ตรวจพบแคมเปญการแพร่กระจายมัลแวร์ที่ใช้ประโยชน์จากความน่าเชื่อถือของสถาบันภาครัฐเพื่อเพิ่มอัตราความสำเร็จในการแพร่ระบาด ผู้ก่อภัยคุกคามแอบอ้างเป็นหน่วยงานราชการที่ถูกต้องตามกฎหมาย และส่งอีเมลที่เป็นอันตรายซึ่งปลอมแปลงเป็นประกาศอย่างเป็นทางการที่เกี่ยวข้องกับภาษี...
เวลาอ่านโดยประมาณ: 11 นาที
สารบัญ บทนำ กลุ่มเป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อเป้า การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – การติดเชื้อเบื้องต้นผ่านไฟล์ LNK ขั้นตอนที่ 2 – การวิเคราะห์ PowerShell Downloader ขั้นตอนที่ 3 – .NET Dropper...
เวลาอ่านโดยประมาณ: 15 นาที
ผู้เขียน: Dixit Panchal และ Soumen Burma สารบัญ: บทนำ: เป้าหมายหลัก: ห่วงโซ่การแพร่เชื้อ: ผลการค้นพบเบื้องต้นเกี่ยวกับแคมเปญ: อีเมลฉบับแรก: ไฟล์แนบในอีเมล: สิ่งล่อใจ: เอกสารทางการของรัฐบาลอินเดีย, เอกสารภาษีเงินได้: การวิเคราะห์ทางเทคนิค: สิ่งประดิษฐ์ทางโครงสร้างพื้นฐานและการระบุตัวตนผู้ก่อภัยคุกคาม: ไทม์ไลน์ของแคมเปญ: บทสรุป: ...
เวลาอ่านโดยประมาณ: 7 นาที
ผู้เขียน: Vaibhav Krushna Billade, Dixit Panchal และ Rumana Siddiqui สารบัญ บทนำ เป้าหมายหลัก ห่วงโซ่การติดเชื้อ ผลการค้นพบจากแคมเปญเบื้องต้น การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1: การส่งมอบเบื้องต้น (ไฟล์ RAR) ขั้นตอนที่ 2: ตัวโหลดชุดข้อมูลแบบเข้ารหัส Rouki ขั้นตอนที่ 3: สคริปต์การคงอยู่ของการเริ่มต้น ขั้นตอน...
เวลาอ่านโดยประมาณ: 13 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อ การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – การส่งมอบเบื้องต้น เส้นทาง A: การดำเนินการแบบ LNK เส้นทาง B: การส่งมอบแบบไฟล์ปฏิบัติการ ขั้นตอนที่ 2 – ห่วงโซ่การแพร่กระจายแบบสคริปต์ ...