Tinatayang oras ng pagbabasa: 10 minuto
Mga Nilalaman Panimula Mga Paunang Natuklasan Kadena ng Impeksyon. Teknikal na Pagsusuri Yugto 0 – Malisyosong ZIP File. Yugto 1 – Malisyosong VELETRIX implant. Yugto 2 – Malisyosong V-Shell implant. Pangangaso at Imprastraktura. Konklusyon sa Atribusyon Seqrite Proteksyon. IOCs MITRE ATT&CK. Mga May-akda: Subhajeet Singha...
Tinatayang oras ng pagbabasa: 8 minuto
Talaan ng mga Nilalaman: Panimula Profile ng Banta Kampanya ng Infection Chain-1 Pagsusuri ng Decoy: Teknikal na Pagsusuri Fingerprint ng Kampanya ng Malware ng ROKRAT-2 Pagsusuri ng Decoy Teknikal na pagsusuri Detalyadong pagsusuri ng Decoded tony31.dat Konklusyon Seqrite Mga Proteksyon MITRE Att&ck: Mga IoC Panimula: Mga mananaliksik sa seguridad sa...
Tinatayang oras ng pagbabasa: 7 minuto
Kamakailan ay naobserbahan namin ang maramihang magnanakaw na malware gaya ng Remcos, DcRAT, AgentTesla, VIPKeyLogger, atbp. na ipinamahagi sa pamamagitan ng isang steganographic na kampanya. Sa pagsubaybay sa mga ugat, matagal na ang kampanya ngunit matagal nang hindi naging aktibo. Ano ang ginagawa...
Tinatayang oras ng pagbabasa: 6 minuto
Panimula: Natukoy namin kamakailan ang isang bagong malware campaign gamit ang mga pekeng page ng CAPTCHA para ihatid ang Lumma Stealer, isang infostealer na tumatakbo sa ilalim ng malware-as-a-service (MaaS) na modelo, na unang natuklasan noong 2022. Sa mga nakaraang campaign, kabilang ang mga noong kalagitnaan ng 2024, gumamit ang mga attacker ng ClickFix a...
Tinatayang oras ng pagbabasa: 2 minuto
Ang mga kasalukuyang panahon ay nakasaksi ng malaking porsyento ng mga cyber breaches na nagreresulta mula sa mga pagkakamali ng tao. Halimbawa, tumaas ang sikat na WannaCry ransomware attack na nakaapekto sa buong mundo noong 2017 dahil sa kapabayaan ng mga security team sa pagtiyak kung ang...
Tinatayang oras ng pagbabasa: 4 minuto
Ang bagong naka-target na ransomware na tinatawag na SNAKE o EKANS ay natagpuan noong unang bahagi ng Enero. Ang malware ay nakasulat sa wikang Go at ito ay lubos na na-obfuscate at sumusunod sa mga kapaligiran ng ICS. Ang Snake Ransomware ay tila ipinamamahagi sa pamamagitan ng isang nakatutok at...
Tinatayang oras ng pagbabasa: 4 minuto
Ang paggamit ng mga email sa Phishing ay hindi bago para sa cyber-attack at isa pa rin sa mga klasikong diskarte upang ikompromiso ang makina ng biktima. Hinihikayat ng mga cyber criminal ang mga biktima na magbukas ng mga email attachment (karamihan sa mga Doc at XLS file) sa pamamagitan ng pekeng mga ito upang...
Tinatayang oras ng pagbabasa: 3 minuto
Para sa anumang organisasyon, malaki o maliit, ang endpoint security ay nagsisilbing frontline laban sa mga cyber attack. Sa huli, ang mga endpoint ay tumutukoy sa bawat device na nakakonekta sa network ng enterprise. Karamihan sa mga pag-atake sa isang organisasyon ay maaaring masubaybayan pabalik sa mga device...