Tinatayang oras ng pagbabasa: 10 na minuto
Talaan ng mga Nilalaman Panimula Mga Pangunahing Target. Mga Industriyang Apektado. Pokus sa Heograpiya. Kadena ng Impeksyon. Mga Paunang Natuklasan Pagsusuri sa dokumentong decoy Teknikal na Pagsusuri Yugto 1 – Malisyosong LNK Script Yugto 2 – Pseudo-Polyglot Trick: All in One. Yugto 3 – Pangwakas na Payload:...
Tinatayang oras ng pagbabasa: 7 na minuto
Mga May-akda: Sathwik Ram Prakki at Kartikkumar Jivani Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya Pokus na Heograpikal Impeksyon at mga Decoy Teknikal na Pagsusuri Yugto ng PowerShell Konfigurasyon ng Persistence Imprastraktura at Atribusyon Konklusyon SEQRITE Proteksyon IOCs MITER ATT&CK Panimula SEQRITE Natukoy ng Labs ang isang kampanya...
Tinatayang oras ng pagbabasa: 11 na minuto
Mga Nilalaman Panimula Mga Paunang Natuklasan Chain ng Impeksyon. Teknikal na Pagsusuri Stage 0 – Nakakahamak na Email File. Stage 1 – Nakakahamak na LNK file. Stage 2 – Pagtingin sa decoy file. Stage 3 – Malicious EAGLET implant. Pangangaso at Imprastraktura. Mga detalye ng imprastraktura....
Tinatayang oras ng pagbabasa: 5 na minuto
Pangkalahatang-ideya Seqrite Natukoy at nasubaybayan ng Labs APT-Team ang UNG0002 na kilala rin bilang Unknown Group 0002, isang grupo ng mga operasyong nakatuon sa paniniktik na pinagsama-sama sa ilalim ng iisang kumpol na nagsasagawa ng mga kampanya sa maraming hurisdiksyon sa Asya kabilang ang China, Hong Kong, at...
Tinatayang oras ng pagbabasa: 9 na minuto
Sa aming kamakailang imbestigasyon sa Seqrite Labs, natukoy namin ang isang sopistikadong variant ng Masslogger credential stealer malware na kumakalat sa mga .VBE (VBScript Encoded) na file. Sa una, ang variant ay tila isang tipikal na script-based na banta, ngunit sa mas malalim na pagsusuri ay naging...
Tinatayang oras ng pagbabasa: 10 na minuto
Mga Nilalaman Panimula Mga Paunang Natuklasan Kadena ng Impeksyon. Teknikal na Pagsusuri Yugto 0 – Malisyosong ZIP File. Yugto 1 – Malisyosong VELETRIX implant. Yugto 2 – Malisyosong V-Shell implant. Pangangaso at Imprastraktura. Konklusyon sa Atribusyon Seqrite Proteksyon. IOCs MITRE ATT&CK. Mga May-akda: Subhajeet Singha...
Tinatayang oras ng pagbabasa: 6 na minuto
Seqrite Natuklasan ng pangkat ng Labs APT ang mga dokumentong may temang "Pahalgam Terror Attack" na ginagamit ng grupong APT na Transparent Tribe (APT36) na may kaugnayan sa Pakistan upang i-target ang mga tauhan ng Gobyerno at Depensa ng India. Kasama sa kampanya ang parehong credential phishing at pag-deploy ng mga malisyosong payload,...
Tinatayang oras ng pagbabasa: 13 na minuto
Seqrite Natuklasan ng pangkat ng Labs APT ang mga bagong taktika ng SideCopy APT na may kaugnayan sa Pakistan na ipinatupad simula noong huling linggo ng Disyembre 2024. Pinalawak ng grupo ang saklaw ng pag-target nito na higit pa sa gobyerno ng India, depensa, sektor ng maritima, at mga estudyante sa unibersidad hanggang ngayon...
Tinatayang oras ng pagbabasa: 8 na minuto
Talaan ng mga Nilalaman: Panimula Profile ng Banta Kampanya ng Infection Chain-1 Pagsusuri ng Decoy: Teknikal na Pagsusuri Fingerprint ng Kampanya ng Malware ng ROKRAT-2 Pagsusuri ng Decoy Teknikal na pagsusuri Detalyadong pagsusuri ng Decoded tony31.dat Konklusyon Seqrite Mga Proteksyon MITRE Att&ck: Mga IoC Panimula: Mga mananaliksik sa seguridad sa...
Tinatayang oras ng pagbabasa: 10 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado sa Geographical Focus Infection Chain Mga Paunang Napag-alaman Pagtingin sa decoy-document Teknikal na Pagsusuri Stage 1 – Nakakahamak na RAR File Stage 2 – Nakakahamak na .NET malware-dropper Stage 3 – Nakakahamak na Golang Shellcode loader Stage 4...