Tinatayang oras ng pagbabasa: 9 na minuto
Talaan ng Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado Pokus na Heograpikal Kadena ng Impeksyon Mga Paunang Natuklasan Pagsusuri sa mga Dokumento ng Decoy Teknikal na Pagsusuri Yugto 1 – Pagsusuri ng Malicious Executable Yugto 2 – Pangalawang Yugto ng payload dropper Imprastraktura at Attribution Konklusyon...
Tinatayang oras ng pagbabasa: 17 na minuto
Panimula Timeline Key Target. Mga Industriyang Apektado. Heograpikal na Pokus. Chain ng Impeksyon. Mga Paunang Natuklasan. Teknikal na Pagsusuri. Kampanya – I The LNK Way. Nakakahamak na SILENT LOADER Nakakahamak na LAPLAS Implant – TCP at TLS. Malicious .NET Implant – SilentSweeper Campaign – II Malicious...
Tinatayang oras ng pagbabasa: 6 na minuto
Talaan ng mga Nilalaman Panimula Ang Umuusbong na Banta ng mga Attack Loader Layunin ng Blog na Ito Teknikal na Metodolohiya at Pagsusuri Paunang Pag-access at Social Engineering Multi-Stage Obfuscation at De-obfuscation Mga Teknik na Anti-Analysis Ang Pangwakas na Konklusyon sa Payload Mga IOC Mabilis na Paggaling \ Seqrite Proteksyon ...
Tinatayang oras ng pagbabasa: 8 na minuto
Talaan ng Nilalaman: Panimula Impeksyon Chain Process Tree Campaign 1: – Pagtitiyaga – BATCH file – PowerShell script – Loader – Xworm/Remcos Campaign 2 Konklusyon IOCS Detections MITER ATTACK TTPs Panimula: Ang kamakailang mga campaign sa pagbabanta ay nagsiwalat ng isang umuusbong na paggamit...
Tinatayang oras ng pagbabasa: 10 na minuto
Kamakailang Pag-unlad: KMG Group of Companies Confirm Simulation, Not a Real Attack Sa kabutihang palad, gaya ng kinikilala ng KMG, hindi ito isang aktwal na cyberattack ngunit isang internal simulation exercise. Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriyang Apektado. Heograpikal na Pokus. Chain ng Impeksyon....
Tinatayang oras ng pagbabasa: 4 na minuto
Panimula Ang malware na pinapagana ng AI ay naging isang trend na ngayon. Palagi naming tinatalakay kung paano maaaring magsagawa ng mga pag-atake ang mga aktor ng pagbabanta sa pamamagitan ng paggamit ng mga modelo ng AI, at narito mayroon kaming isang PoC na eksaktong nagpapakita nito. Bagama't hindi pa naging...
Tinatayang oras ng pagbabasa: 9 na minuto
Sa aming kamakailang imbestigasyon sa Seqrite Labs, natukoy namin ang isang sopistikadong variant ng Masslogger credential stealer malware na kumakalat sa mga .VBE (VBScript Encoded) na file. Sa una, ang variant ay tila isang tipikal na script-based na banta, ngunit sa mas malalim na pagsusuri ay naging...
Tinatayang oras ng pagbabasa: 10 na minuto
Mga Nilalaman Panimula Mga Paunang Natuklasan Kadena ng Impeksyon. Teknikal na Pagsusuri Yugto 0 – Malisyosong ZIP File. Yugto 1 – Malisyosong VELETRIX implant. Yugto 2 – Malisyosong V-Shell implant. Pangangaso at Imprastraktura. Konklusyon sa Atribusyon Seqrite Proteksyon. IOCs MITRE ATT&CK. Mga May-akda: Subhajeet Singha...
Tinatayang oras ng pagbabasa: 8 na minuto
Talaan ng mga Nilalaman: Panimula Profile ng Banta Kampanya ng Infection Chain-1 Pagsusuri ng Decoy: Teknikal na Pagsusuri Fingerprint ng Kampanya ng Malware ng ROKRAT-2 Pagsusuri ng Decoy Teknikal na pagsusuri Detalyadong pagsusuri ng Decoded tony31.dat Konklusyon Seqrite Mga Proteksyon MITRE Att&ck: Mga IoC Panimula: Mga mananaliksik sa seguridad sa...
Tinatayang oras ng pagbabasa: 10 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado sa Geographical Focus Infection Chain Mga Paunang Napag-alaman Pagtingin sa decoy-document Teknikal na Pagsusuri Stage 1 – Nakakahamak na RAR File Stage 2 – Nakakahamak na .NET malware-dropper Stage 3 – Nakakahamak na Golang Shellcode loader Stage 4...