เวลาอ่านโดยประมาณ: 9 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อเป้า การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – การวิเคราะห์ไฟล์ปฏิบัติการที่เป็นอันตราย ขั้นตอนที่ 2 – ตัวปล่อยเพย์โหลดขั้นตอนที่สอง โครงสร้างพื้นฐานและการระบุแหล่งที่มา บทสรุป...
เวลาอ่านโดยประมาณ: 17 นาที
บทนำ ไทม์ไลน์ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการวิจัยเบื้องต้น การวิเคราะห์ทางเทคนิค แคมเปญ – I แบบ LNK SILENT LOADER ที่เป็นอันตราย อิมแพลนต์ LAPLAS ที่เป็นอันตราย – TCP และ TLS อิมแพลนต์ .NET ที่เป็นอันตราย – แคมเปญ SilentSweeper – II มัลแวร์...
เวลาอ่านโดยประมาณ: 6 นาที
สารบัญ บทนำ ภัยคุกคามที่เปลี่ยนแปลงไปของ Attack Loaders วัตถุประสงค์ของบล็อกนี้ วิธีการทางเทคนิคและการวิเคราะห์ การเข้าถึงเบื้องต้นและวิศวกรรมสังคม การปกปิดและการถอดรหัสหลายขั้นตอน เทคนิคการต่อต้านการวิเคราะห์ เพย์โหลดสุดท้าย บทสรุป ตัวบ่งชี้การบุกรุก (IOCs) การแก้ไขปัญหาอย่างรวดเร็ว Seqrite การป้องกัน...
เวลาอ่านโดยประมาณ: 9 นาที
จากการตรวจสอบล่าสุดของเราที่ Seqrite ในห้องปฏิบัติการ เราได้ระบุพบมัลแวร์ขโมยข้อมูลประจำตัว Masslogger เวอร์ชันที่ซับซ้อนขึ้น ซึ่งแพร่กระจายผ่านไฟล์ .VBE (VBScript Encoded) ในตอนแรก มัลแวร์ตัวนี้ดูเหมือนจะเป็นภัยคุกคามแบบสคริปต์ทั่วไป แต่เมื่อวิเคราะห์อย่างละเอียดแล้วกลับพบว่า...
เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ ผลการค้นพบเบื้องต้น ห่วงโซ่การติดเชื้อ การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 0 – ไฟล์ ZIP ที่เป็นอันตราย ขั้นตอนที่ 1 – มัลแวร์ VELETRIX ขั้นตอนที่ 2 – มัลแวร์ V-Shell การค้นหาและโครงสร้างพื้นฐาน การระบุแหล่งที่มา บทสรุป Seqrite การคุ้มครอง. IOCs MITRE ATT&CK. ผู้เขียน: สุภาจีต สิงห์...
เวลาอ่านโดยประมาณ: 8 นาที
สารบัญ: บทนำ โปรไฟล์ภัยคุกคาม ห่วงโซ่การติดเชื้อ แคมเปญที่ 1 การวิเคราะห์ตัวล่อ: การวิเคราะห์ทางเทคนิค ลายนิ้วมือของมัลแวร์ ROKRAT แคมเปญที่ 2 การวิเคราะห์ตัวล่อ การวิเคราะห์ทางเทคนิค การวิเคราะห์โดยละเอียดของไฟล์ tony31.dat ที่ถอดรหัสแล้ว สรุป Seqrite การป้องกัน MITRE Att&ck: ตัวบ่งชี้การบุกรุก (IoCs) บทนำ: นักวิจัยด้านความปลอดภัยที่...
เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ จุดเน้นทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลเบื้องต้น การตรวจสอบเอกสารล่อลวง การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – ไฟล์ RAR ที่เป็นอันตราย ขั้นตอนที่ 2 – ตัวดรอปเปอร์มัลแวร์ .NET ที่เป็นอันตราย ขั้นตอนที่ 3 – ตัวโหลด Golang Shellcode ที่เป็นอันตราย ขั้นตอนที่ 4...