Tinatayang oras ng pagbabasa: 11 na minuto
Buod ng Ehekutibo Ang MacSync Stealer ay isang pamilya ng mga magnanakaw ng impormasyon sa macOS at mga remote-access stager na idinisenyo upang maiwasan ang pagtuklas at ibinebenta nang komersyo sa ilalim ng isang modelo ng malware-as-a-service (MaaS). Sa kadena ng pag-atake, ang mga binary ng MacSync ay mga native stager at mga multi-part exfiltration engine....Tinatayang oras ng pagbabasa: 9 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado Pokus sa Heograpiya Timeline ng Kampanya ng Infection Chain Mga Paunang Natuklasan Pagsusuri sa Dokumento ng Decoy Teknikal na Pagsusuri Yugto 1 – Paunang Pag-access Batay sa LNK Yugto 2 – Split Payload Reconstruction sa pamamagitan ng ftp Script Yugto 3 –...
Tinatayang oras ng pagbabasa: 11 na minuto
Mga Nilalaman Panimula Pangkalahatang-ideya ng Kampanya Paunang Pagsusuri ng Chain ng Infeksyon sa Pag-access Teknikal na Yugto 1: Paunang Paghahatid (Archive→JavaScript) Yugto 2: Pagsusuri ng PowerShell Loader1 Yugto 3: Pagsusuri ng PowerShell Loader2 Yugto 4 – Phantom Stealer v3.5.0: Pagkuha ng Datos at Pag-exfiltration ng Kampanya Atribusyon Konklusyon ng IOC...
Tinatayang oras ng pagbabasa: 8 na minuto
pagpapakilala Seqrite Kamakailan lamang ay natukoy ng Labs ang isang kampanya sa pamamahagi ng malware na umabuso sa kredibilidad ng mga institusyon ng gobyerno upang mapataas ang mga rate ng tagumpay ng impeksyon. Ang mga aktor ng banta ay nagpanggap na mga lehitimong departamento ng gobyerno at namahagi ng mga malisyosong email na nagbalatkayo bilang mga opisyal na abiso na may kaugnayan sa pagbubuwis,...
Tinatayang oras ng pagbabasa: 11 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado Pokus na Heograpikal Kadena ng Impeksyon Mga Paunang Natuklasan Pagsusuri sa Dokumento ng Decoy Teknikal na Pagsusuri Yugto 1 – Paunang Impeksyon sa pamamagitan ng LNK file Yugto 2 – Pagsusuri ng PowerShell Downloader Yugto 3 – Ang .NET Dropper...
Tinatayang oras ng pagbabasa: 7 na minuto
Talaan ng mga Nilalaman Panimula Teknikal na Pagsusuri ng Infection Chain Konklusyon Seqrite Mga Tagapagpahiwatig ng Sakop ng Kompromiso (IOC) Panimula sa Pagmamapa ng MITRE ATT&CK Seqrite Natukoy ng Threat Research Team ang isang naka-target na kampanyang spear-phishing na nagbalatkayo bilang isang lehitimong invoice ng negosyo. Ang phishing email ay nagpapanggap na isang lehitimong...
Tinatayang oras ng pagbabasa: 15 na minuto
Mga May-akda: Dixit Panchal at Soumen Burma Talaan ng mga Nilalaman: Panimula: Mga Pangunahing Target: Kadena ng Impeksyon: Mga Paunang Natuklasan tungkol sa Kampanya: Paunang Koreo: Kalakip sa Email: Pang-akit: Opisyal na GoI, Dokumento ng Buwis sa Kita: Teknikal na Pagsusuri: Mga Artifact sa Imprastraktura at Mga Atribusyon ng Aktor na Nagbabanta. Timeline ng Kampanya. Konklusyon:...
Tinatayang oras ng pagbabasa: 7 na minuto
Mga May-akda: Vaibhav Krushna Billade, Dixit Panchal at Rumana Siddiqui. Talaan ng mga Nilalaman Panimula Mga Pangunahing Target Kadena ng Impeksyon Mga Natuklasan sa Paunang Kampanya Teknikal na Pagsusuri Yugto 1: Paunang Paghahatid (RAR Archive) Yugto 2: Rouki-Obfuscated Batch Loader Yugto 3: Startup Persistence Script Yugto...
Tinatayang oras ng pagbabasa: 13 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado Pokus sa Heograpiya Chain ng Infection Mga Paunang Natuklasan Pagsusuri sa Dokumento ng Decoy Teknikal na Pagsusuri Yugto 1 – Paunang Landas ng Paghahatid A: Landas ng Pagpapatupad Batay sa LNK B: Paghahatid Batay sa Maipapatupad Yugto 2 – Dropper Chain Batay sa Script Yugto...
Tinatayang oras ng pagbabasa: 18 na minuto
Mga May-akda: Dixit Panchal at Vaibhav Krushna Billade Talaan ng mga Nilalaman: Introduksyon: Mga Pangunahing Target: Kadena ng Impeksyon: Mga Paunang Natuklasan tungkol sa Kampanya: Pagsusuri ng Decoy: Teknikal na Pagsusuri: Yugto 1: Pagsusuri ng LNK File. Yugto 2: Pagsusuri ng HTA/JavaScript Payload Yugto 3: Pagsusuri...