Tinatayang oras ng pagbabasa: 9 na minuto
Talaan ng Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado Pokus na Heograpikal Kadena ng Impeksyon Mga Paunang Natuklasan Pagsusuri sa mga Dokumento ng Decoy Teknikal na Pagsusuri Yugto 1 – Pagsusuri ng Malicious Executable Yugto 2 – Pangalawang Yugto ng payload dropper Imprastraktura at Attribution Konklusyon...
Tinatayang oras ng pagbabasa: 8 na minuto
Talaan ng Nilalaman: Panimula Impeksyon Chain Process Tree Campaign 1: – Pagtitiyaga – BATCH file – PowerShell script – Loader – Xworm/Remcos Campaign 2 Konklusyon IOCS Detections MITER ATTACK TTPs Panimula: Ang kamakailang mga campaign sa pagbabanta ay nagsiwalat ng isang umuusbong na paggamit...
Tinatayang oras ng pagbabasa: 5 na minuto
Ang SvcStealer 2025 ay isang bagong strain ng mga magnanakaw ng impormasyon, na inihahatid sa pamamagitan ng mga attachment ng email ng spear phishing. Naobserbahan namin ang aktibidad ng SvcStealer malware campaign sa katapusan ng Enero 2025. Ang may-akda ng malware na ito ay kumukuha ng sensitibong data gaya ng data ng makina,...
Tinatayang oras ng pagbabasa: 9 na minuto
Seqrite Kamakailan ay nakatuklas ang Labs APT-Team ng isang kampanyang naka-target sa Czech Republic. Tinatarget ng kampanya ang mga opisyal ng gobyerno at militar gamit ang iba't ibang pang-akit na nakatutok sa ugnayan sa pagitan ng NATO at Czech Republic. Ang buong ecosystem ng malware ay sangkot sa...
Tinatayang oras ng pagbabasa: 3 na minuto
Ang mga cyberattack na gumagamit ng mga virus sa computer o malware ay nagkakahalaga ng bilyun-bilyong dolyar bawat taon sa mga gastos sa paglilinis at pagkukumpuni. Dahil halos tatlong dekada na ako sa industriyang ito, naaalala ko pa rin ang ilan sa mga pinakakilala at mapangwasak na computer...
Tinatayang oras ng pagbabasa: 16 na minuto
Isang open directory na nagho-host ng malware na naka-link sa Transparent Tribe (APT36) ang natagpuan ng SEQRITE Koponan ng Labs APT. Isiniwalat ng karagdagang pagsusuri ang mga nakatagong URL sa parehong domain na naglalaman ng mga payload na ginagamit ng sub-division APT group nitong SideCopy. Pag-target sa mga Indian...
Tinatayang oras ng pagbabasa: 4 na minuto
Ang AsukaStealer, na ibinebenta sa isang Russian-language cybercrime forum sa pamamagitan ng alyas na 'breakcore,' ay nalantad. Ang salarin ay nag-aalok ng mga serbisyo nito para sa buwanang bayad na $80, na nagta-target sa mga indibidwal at organisasyong naglalayong samantalahin ang mga kakayahan nito para sa mga malisyosong layunin. Nakasulat sa...
Tinatayang oras ng pagbabasa: 4 na minuto
Kamakailan, nakatagpo kami ng bagong banking trojan na tinatawag na Coyote, na gumagamit ng tool/library na tinatawag na Squirrel Installer, na binuo upang i-install at pamahalaan ang mga update ng mga windows application. Ang malware ay mukhang mas nagbago kaysa sa aming mga normal na banking trojan at posibleng...
Tinatayang oras ng pagbabasa: 5 na minuto
Pangkalahatang-ideya: Ang Batloader ay hindi isang bagong malware sa serye - ito ay isang umuusbong na malware. Sa aming mga nakaraang blog, tinalakay namin kung paano makakapag-deploy ang Batloader ng iba't ibang uri ng malware, kabilang ang mga stealers at ransomware. Sinilip din namin ang...
Tinatayang oras ng pagbabasa: 5 na minuto
Pangkalahatang-ideya: Sa aming mabilis na pagsulong ng teknolohikal na tanawin, ang mga aktor ng cyber threat ay lalong naging sopistikado, na gumagamit ng masalimuot na mga chain ng pag-atake at mga nakakahamak na application. Sila ay maingat na nagpaplano at nagsasagawa ng mahusay na natukoy, madiskarteng mga pag-atake na nangyayari sa mga yugto. Ang isang karaniwang pag-atake ng malware ay binubuo ng iba't ibang...