เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อเป้า การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – สคริปต์ LNK ที่เป็นอันตราย ขั้นตอนที่ 2 – กลอุบาย Pseudo-Polyglot: All in One ขั้นตอนที่ 3 – เพย์โหลดสุดท้าย:...
เวลาอ่านโดยประมาณ: 7 นาที
ผู้เขียน: Sathwik Ram Prakki และ Kartikkumar Jivani สารบัญ บทนำ กลุ่มเป้าหมายหลัก อุตสาหกรรม ขอบเขตทางภูมิศาสตร์ การติดเชื้อและกลลวง การวิเคราะห์ทางเทคนิค PowerShell ขั้นตอน ความคงอยู่ การกำหนดค่า โครงสร้างพื้นฐานและการระบุแหล่งที่มา บทสรุป SEQRITE การป้องกัน IOCs บทนำ MITER ATT&CK SEQRITE Labs ได้ระบุแคมเปญหนึ่ง...
เวลาอ่านโดยประมาณ: 9 นาที
จากการตรวจสอบล่าสุดของเราที่ Seqrite ในห้องปฏิบัติการ เราได้ระบุพบมัลแวร์ขโมยข้อมูลประจำตัว Masslogger เวอร์ชันที่ซับซ้อนขึ้น ซึ่งแพร่กระจายผ่านไฟล์ .VBE (VBScript Encoded) ในตอนแรก มัลแวร์ตัวนี้ดูเหมือนจะเป็นภัยคุกคามแบบสคริปต์ทั่วไป แต่เมื่อวิเคราะห์อย่างละเอียดแล้วกลับพบว่า...
เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ ผลการค้นพบเบื้องต้น ห่วงโซ่การติดเชื้อ การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 0 – ไฟล์ ZIP ที่เป็นอันตราย ขั้นตอนที่ 1 – มัลแวร์ VELETRIX ขั้นตอนที่ 2 – มัลแวร์ V-Shell การค้นหาและโครงสร้างพื้นฐาน การระบุแหล่งที่มา บทสรุป Seqrite การคุ้มครอง. IOCs MITRE ATT&CK. ผู้เขียน: สุภาจีต สิงห์...
เวลาอ่านโดยประมาณ: 6 นาที
Seqrite ทีม APT ของ Labs ค้นพบเอกสารที่มีธีม "การโจมตีของผู้ก่อการร้ายที่ปาฮัลกัม" ซึ่งกลุ่ม APT ที่เชื่อมโยงกับปากีสถานชื่อ Transparent Tribe (APT36) ใช้ในการโจมตีเจ้าหน้าที่รัฐบาลและกระทรวงกลาโหมของอินเดีย แคมเปญนี้เกี่ยวข้องกับการหลอกลวงเอาข้อมูลประจำตัวและการติดตั้งมัลแวร์...
เวลาอ่านโดยประมาณ: 13 นาที
Seqrite ทีม APT ของ Labs ได้ค้นพบกลยุทธ์ใหม่ของกลุ่มแฮกเกอร์ SideCopy APT ที่เชื่อมโยงกับปากีสถาน ซึ่งถูกนำมาใช้ตั้งแต่สัปดาห์สุดท้ายของเดือนธันวาคม 2024 กลุ่มนี้ได้ขยายขอบเขตการโจมตีออกไปนอกเหนือจากหน่วยงานรัฐบาลอินเดีย กองทัพ ภาคการเดินเรือ และนักศึกษามหาวิทยาลัย ไปสู่...
เวลาอ่านโดยประมาณ: 8 นาที
สารบัญ: บทนำ โปรไฟล์ภัยคุกคาม ห่วงโซ่การติดเชื้อ แคมเปญที่ 1 การวิเคราะห์ตัวล่อ: การวิเคราะห์ทางเทคนิค ลายนิ้วมือของมัลแวร์ ROKRAT แคมเปญที่ 2 การวิเคราะห์ตัวล่อ การวิเคราะห์ทางเทคนิค การวิเคราะห์โดยละเอียดของไฟล์ tony31.dat ที่ถอดรหัสแล้ว สรุป Seqrite การป้องกัน MITRE Att&ck: ตัวบ่งชี้การบุกรุก (IoCs) บทนำ: นักวิจัยด้านความปลอดภัยที่...
เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ จุดเน้นทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลเบื้องต้น การตรวจสอบเอกสารล่อลวง การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – ไฟล์ RAR ที่เป็นอันตราย ขั้นตอนที่ 2 – ตัวดรอปเปอร์มัลแวร์ .NET ที่เป็นอันตราย ขั้นตอนที่ 3 – ตัวโหลด Golang Shellcode ที่เป็นอันตราย ขั้นตอนที่ 4...