Tinatayang oras ng pagbabasa: 6 na minuto
Mga Pag-atake ng Homoglyph: Paano Ginagamit ang mga Magkamukhang Karakter para sa Panlilinlang sa Cyber Talaan ng mga Nilalaman: Panimula Ano ang Pag-atake ng Homoglyph? Praktikal na Nalilitong Homoglyph Praktikal na Talahanayan ng Nalilitong Homoglyph Bakit Epektibo ang mga Pag-atake ng Homoglyph Mga Karaniwang Kaso ng Paggamit ng Homoglyph at mga Vector ng Pag-atake sa Totoong Mundo...
Tinatayang oras ng pagbabasa: 3 na minuto
Panimula Sa patuloy na umuusbong na landscape ng cybersecurity, ang mga umaatake ay patuloy na naghahanap ng mga bagong paraan upang lampasan ang mga tradisyonal na depensa. Ang isa sa pinakabago at pinaka-mapanlinlang na pamamaraan ay kinabibilangan ng paggamit ng Scalable Vector Graphics (SVG)—isang format ng file na karaniwang nauugnay sa malinis, nasusukat na mga larawan para sa mga website...
Tinatayang oras ng pagbabasa: 5 na minuto
Panimula Sa unang bahagi ng taong ito, naglathala kami ng puting papel na nagdedetalye sa VIP keylogger, isang sopistikadong malware strain na gumagamit ng spear-phishing at steganography upang makalusot sa mga system ng mga biktima. Kilala ang keylogger para sa mga kakayahan nito sa pagnanakaw ng data, partikular na pag-target sa mga web browser at...
Tinatayang oras ng pagbabasa: 8 na minuto
Talaan ng mga Nilalaman: Panimula Profile ng Banta Kampanya ng Infection Chain-1 Pagsusuri ng Decoy: Teknikal na Pagsusuri Fingerprint ng Kampanya ng Malware ng ROKRAT-2 Pagsusuri ng Decoy Teknikal na pagsusuri Detalyadong pagsusuri ng Decoded tony31.dat Konklusyon Seqrite Mga Proteksyon MITRE Att&ck: Mga IoC Panimula: Mga mananaliksik sa seguridad sa...
Tinatayang oras ng pagbabasa: 10 na minuto
Mga Nilalaman Panimula Mga Pangunahing Target Mga Industriya na Apektado sa Geographical Focus Infection Chain Mga Paunang Napag-alaman Pagtingin sa decoy-document Teknikal na Pagsusuri Stage 1 – Nakakahamak na RAR File Stage 2 – Nakakahamak na .NET malware-dropper Stage 3 – Nakakahamak na Golang Shellcode loader Stage 4...
Tinatayang oras ng pagbabasa: 6 na minuto
Ang malware ng info-stealer ay naging isang lumalagong banta, kung saan ang mga umaatake ay patuloy na pinipino ang kanilang mga diskarte upang maiwasan ang pagtuklas. Kabilang sa mga banta na ito, ang SnakeKeylogger ay lumitaw bilang isa sa lubos na aktibong kredensyal na pagnanakaw ng malware, na nagta-target sa mga indibidwal at negosyo. Kilala sa multi-stage infection nito...
Tinatayang oras ng pagbabasa: 6 na minuto
Ang Tumataas na Banta ng QR Code-Driven Phishing Scheme Isang bagong uri ng cyberattack ang lumitaw sa mga nakalipas na taon bilang resulta ng katanyagan ng mga QR code bilang mabilis at madaling paraan ng pagbabahagi ng impormasyon. Ang mga negosyo ay lalong nasa panganib...
Tinatayang oras ng pagbabasa: 5 na minuto
Ang "GrassCall" malware campaign ay kumakatawan sa isang advanced na social engineering attack na isinagawa ng isang cyber-criminal na organisasyon na nagsasalita ng Russian na tinutukoy bilang "Crazy Evil," kasama ang subgroup na "kevland" na nangunguna sa operasyon. Ang kampanya ay partikular na nagta-target ng mga naghahanap ng trabaho sa cryptocurrency at...
Tinatayang oras ng pagbabasa: 3 na minuto
Ang phishing ay lubhang nagbago mula sa mga unang araw nito bilang isang simpleng scam na nagta-target sa mga hindi maingat na user ng email. Ang mga makabagong diskarte sa phishing—tinaguriang “Phishing 2.0″—ay mas kumplikado, lubos na iniangkop, at idinisenyo upang i-bypass kahit ang pinakamatatag na sistema ng seguridad. Sa blog na ito,...
Tinatayang oras ng pagbabasa: 6 na minuto
Panimula: Natukoy namin kamakailan ang isang bagong malware campaign gamit ang mga pekeng page ng CAPTCHA para ihatid ang Lumma Stealer, isang infostealer na tumatakbo sa ilalim ng malware-as-a-service (MaaS) na modelo, na unang natuklasan noong 2022. Sa mga nakaraang campaign, kabilang ang mga noong kalagitnaan ng 2024, gumamit ang mga attacker ng ClickFix a...