• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  malware  / KKNPP Attack: Pagsubaybay sa DTrack!
Pag-atake ng KKNPP: Pagsubaybay sa DTrack!
01 Nobyembre 2019

Pag-atake ng KKNPP: Pagsubaybay sa DTrack!

Sinulat ni Seqrite
Seqrite
malware

Ang kamakailang cyber-attack sa Kudankulam Nuclear Power Plant (KKNPP) ay kinumpirma ng mga opisyal at muli ang seguridad ng mga kritikal na imprastraktura ay naging usapan ng cyber world. Binanggit ng mga opisyal na walang pinsala sa mga control system ng planta dahil ang mga pangunahing kontrol sa pagproseso ay tunay na air gapped, na isang karaniwang kasanayan sa seguridad na ginagamit upang pisikal na ihiwalay ang mga kritikal na imprastraktura mula sa mga hindi secure na network tulad ng Internet o mga lokal na network ng lugar upang gawin itong mas mahirap na labagin ang mga pader ng anumang establisyimento.

Ipinapahiwatig ng mga ulat ang paglitaw ng malware na may partikular na padron kung saan inaabuso at ginagaya ng mga hacker ang mga aplikasyon ng mga kilalang brand upang maglunsad ng malware sa mga sistema ng enterprise.

Backdoor.DTrack: Paunang Pagsusuri

Iniimbestigahan ng aming pangkat ng mga eksperto sa Quick Heal Security Labs ang modus operandi ng malware na ito. Gumagana ang malware sa pamamagitan ng pagresolba ng code na pagmamay-ari ng Application Programming Interfaces at nagsisimulang mangalap ng impormasyon ng system. Kilala bilang Backdoor.Dtrack, ang malware na ito ay may kasamang hardcoded na internal network credentials ng mga enterprise. Sa huli, kinokolekta ng malware ang impormasyon ng network, pinapatakbo ang listahan ng mga proseso at history ng browser, at inilalagay ang sarili nito sa local drive ng apektadong computer.

Karaniwan, ang malware ng ganitong uri ay tinutukoy na Advanced Persistent Threats o APT na tumutuon sa pagiging undetected hangga't maaari upang magnakaw ng maximum na sensitibong impormasyon ng negosyo.

Batay sa impormasyong makukuha at sa inisyal na pananaliksik na isinagawa ng Quick Heal Security Labs, ang mga kontrobersyal na sample ng malware na DTrack o ATMDTrack ay kilala rin sa kasaysayan na ginagaya ang icon ng application na Safe Banking ng Quick Heal at impormasyon ng file upang magmukhang lehitimo ito sa ilang mga pag-atake.

Mabilis ba ang Paggaling at Seqrite protektahan mo ba ako mula sa DTrack?

Mabilis na Paggaling at Seqrite Ang mga produkto ay nagpoprotekta na laban sa mga kilalang variant ng DTrack. Lubos naming inirerekomenda na panatilihing updated ang iyong mga produktong pangseguridad at sundan pinakamahusay na mga kasanayan sa seguridad para sa pinakamabuting pagtatanggol laban sa pinakabago at umuusbong na mga banta.

Sa Quick Heal Technologies, lubos kaming nakatuon sa pagprotekta at pagprotekta sa aming mga customer sa pamamagitan ng pagbibigay ng pinakamahusay na proteksyon laban sa mga kilala at advanced na cyberthreats.

Dahil, ang mga karagdagang pagsisiyasat ay isinasagawa, pananatilihin ka naming naka-post sa mga pinakabagong natuklasan sa Backdoor.DTrack.

 nakaraang PostNag-renew ng mga interes sa mahusay na Security Operation Center?
susunod na Post  Gumagamit ang attacker ng mapanlinlang na pamamaraan ng Excel 4.0 sa kampanyang Malspam
Seqrite

Tungkol samin Seqrite

Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon sa pagpapasimple ng cybersecurity, Seqrite naghahatid ng komprehensibong mga solusyon at serbisyo...

Mga Artikulo ni Seqrite »

Kaugnay na Post

  • Operasyon ng Tahimik na Rotor: Nakompromiso ng Targeted Campaign ang Sektor ng Unmanned Aviation Bago ang Moscow Summit

    Mayo 6, 2026
  • Ginagamit ng Malware Campaign ang mga SVG, Email Attachment, at CDN para I-drop ang XWorm at Remcos sa pamamagitan ng BAT Scripts

    Setyembre 11, 2025
  • SVC New Stealer on the Horizon

    Marso 21, 2025
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (342) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (16) proteksyon ng data (34) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (22) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit