เวลาอ่านโดยประมาณ: 4 นาที
27 วินาที นั่นคือเวลาที่เร็วที่สุดเท่าที่เคยบันทึกไว้สำหรับผู้โจมตีในการเจาะเข้าไปในอุปกรณ์ปลายทางและเริ่มเคลื่อนที่ไปตามเครือข่าย โดยเฉลี่ยแล้วการโจมตีทั้งหมดในปี 2025 ใช้เวลา 29 นาที ซึ่งเร็วขึ้นถึง 65% เมื่อเทียบกับ...
เวลาอ่านโดยประมาณ: 9 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อเป้า การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – การวิเคราะห์ไฟล์ปฏิบัติการที่เป็นอันตราย ขั้นตอนที่ 2 – ตัวปล่อยเพย์โหลดขั้นตอนที่สอง โครงสร้างพื้นฐานและการระบุแหล่งที่มา บทสรุป...
เวลาอ่านโดยประมาณ: 11 นาที
ปฏิบัติการ DualScript – แคมเปญมัลแวร์ PowerShell หลายขั้นตอนที่มุ่งเป้าไปที่สกุลเงินดิจิทัลและกิจกรรมทางการเงิน บทนำ ในระหว่างการตรวจสอบ เราได้ระบุการติดเชื้อของมัลแวร์หลายขั้นตอนที่ใช้ประโยชน์จากการคงอยู่ของงานที่กำหนดเวลาไว้ ตัวเรียกใช้งาน VBScript และการเรียกใช้งานแบบ PowerShell การโจมตีดำเนินการผ่านสองห่วงโซ่คู่ขนาน:...
เวลาอ่านโดยประมาณ: 6 นาที
การโจมตีด้วยตัวอักษรที่คล้ายคลึงกัน: วิธีการใช้ตัวอักษรที่คล้ายคลึงกันเพื่อการหลอกลวงทางไซเบอร์ สารบัญ: บทนำ การโจมตีด้วยตัวอักษรที่คล้ายคลึงกันคืออะไร? ตัวอย่างการใช้ตัวอักษรที่คล้ายคลึงกันที่ทำให้เกิดความสับสน ตารางตัวอย่างการใช้ตัวอักษรที่คล้ายคลึงกันที่ทำให้เกิดความสับสน เหตุใดการโจมตีด้วยตัวอักษรที่คล้ายคลึงกันจึงได้ผล กรณีการใช้งานและการโจมตีด้วยตัวอักษรที่คล้ายคลึงกันที่พบบ่อย ในโลกแห่งความเป็นจริง...
เวลาอ่านโดยประมาณ: 10 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อเป้า การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – สคริปต์ LNK ที่เป็นอันตราย ขั้นตอนที่ 2 – กลอุบาย Pseudo-Polyglot: All in One ขั้นตอนที่ 3 – เพย์โหลดสุดท้าย:...
เวลาอ่านโดยประมาณ: 17 นาที
บทนำ ไทม์ไลน์ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการวิจัยเบื้องต้น การวิเคราะห์ทางเทคนิค แคมเปญ – I แบบ LNK SILENT LOADER ที่เป็นอันตราย อิมแพลนต์ LAPLAS ที่เป็นอันตราย – TCP และ TLS อิมแพลนต์ .NET ที่เป็นอันตราย – แคมเปญ SilentSweeper – II มัลแวร์...
เวลาอ่านโดยประมาณ: 9 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อ การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – สคริปต์ LNK ที่เป็นอันตราย ขั้นตอนที่ 2 – การค้นหาและโครงสร้างพื้นฐานของมัลแวร์ .NET ที่เป็นอันตราย บทสรุป Seqrite การป้องกัน IOCs MITER ATT&CK....
เวลาอ่านโดยประมาณ: 6 นาที
สารบัญ บทนำ ภัยคุกคามที่เปลี่ยนแปลงไปของ Attack Loaders วัตถุประสงค์ของบล็อกนี้ วิธีการทางเทคนิคและการวิเคราะห์ การเข้าถึงเบื้องต้นและวิศวกรรมสังคม การปกปิดและการถอดรหัสหลายขั้นตอน เทคนิคการต่อต้านการวิเคราะห์ เพย์โหลดสุดท้าย บทสรุป ตัวบ่งชี้การบุกรุก (IOCs) การแก้ไขปัญหาอย่างรวดเร็ว Seqrite การป้องกัน...
เวลาอ่านโดยประมาณ: 3 นาที
การโจมตีทางไซเบอร์ไม่ได้ชะลอตัวลง แต่กลับรุนแรงและชาญฉลาดมากขึ้น ตั้งแต่การหลอกลวงแบบฟิชชิ่งไปจนถึงการระบาดของแรนซัมแวร์ จำนวนเหตุการณ์เพิ่มขึ้นเป็นสองเท่าหรือสามเท่าเมื่อเทียบกับปีก่อนหน้า ในยุคไอทีแบบไฮบริดและหลายผู้จำหน่ายในปัจจุบัน การปกป้องสินทรัพย์ดิจิทัลขององค์กรจำเป็นต้องอาศัยการเลือก...
เวลาอ่านโดยประมาณ: 9 นาที
จากการตรวจสอบล่าสุดของเราที่ Seqrite ในห้องปฏิบัติการ เราได้ระบุพบมัลแวร์ขโมยข้อมูลประจำตัว Masslogger เวอร์ชันที่ซับซ้อนขึ้น ซึ่งแพร่กระจายผ่านไฟล์ .VBE (VBScript Encoded) ในตอนแรก มัลแวร์ตัวนี้ดูเหมือนจะเป็นภัยคุกคามแบบสคริปต์ทั่วไป แต่เมื่อวิเคราะห์อย่างละเอียดแล้วกลับพบว่า...