Thời gian đọc ước tính: 10 phút
Mục lục Giới thiệu Các mục tiêu chính. Các ngành bị ảnh hưởng. Phạm vi địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu Điều tra tài liệu giả mạo Phân tích kỹ thuật Giai đoạn 1 – Kịch bản LNK độc hại Giai đoạn 2 – Thủ thuật giả lập đa ngôn ngữ: Tất cả trong một. Giai đoạn 3 – Tải trọng cuối cùng:...
Thời gian đọc ước tính: 7 phút
Tác giả: Sathwik Ram Prakki và Kartikkumar Jivani Mục lục Giới thiệu Các mục tiêu chính Các ngành công nghiệp Trọng tâm địa lý Sự lây nhiễm và mồi nhử Phân tích kỹ thuật Giai đoạn PowerShell Tính bền vững Cấu hình Cơ sở hạ tầng và xác định nguồn gốc Kết luận SEQRITE Bảo vệ IOCs MITER ATT&CK Giới thiệu SEQRITE Labs đã xác định một chiến dịch...
Thời gian đọc ước tính: 5 phút
Giới thiệu chung Seqrite Nhóm APT của Labs đã xác định và theo dõi UNG0002, còn được gọi là Nhóm Không Xác Định 0002, một nhóm các hoạt động gián điệp được tập hợp dưới cùng một cụm, tiến hành các chiến dịch trên nhiều khu vực pháp lý ở châu Á, bao gồm Trung Quốc, Hồng Kông và...
Thời gian đọc ước tính: 9 phút
Trong cuộc điều tra gần đây của chúng tôi tại Seqrite Tại Labs, chúng tôi đã phát hiện một biến thể tinh vi của phần mềm độc hại đánh cắp thông tin đăng nhập Masslogger đang lây lan qua các tệp .VBE (VBScript Encoded). Ban đầu, biến thể này có vẻ là một mối đe dọa dựa trên kịch bản thông thường, nhưng sau khi phân tích sâu hơn, nó đã cho thấy...
Thời gian đọc ước tính: 10 phút
Mục lục Giới thiệu Kết quả ban đầu Chuỗi lây nhiễm Phân tích kỹ thuật Giai đoạn 0 – Tệp ZIP độc hại. Giai đoạn 1 – Phần mềm độc hại VELETRIX. Giai đoạn 2 – Phần mềm độc hại V-Shell. Săn lùng và cơ sở hạ tầng. Xác định nguồn gốc Kết luận Seqrite Bảo vệ. IOCs MITRE ATT&CK. Tác giả: Subhajeet Singha...
Thời gian đọc ước tính: 6 phút
Seqrite Nhóm APT của Labs đã phát hiện ra các tài liệu có chủ đề "Vụ tấn công khủng bố Pahalgam" đang được nhóm APT Transparent Tribe (APT36) liên kết với Pakistan sử dụng để nhắm mục tiêu vào các nhân viên Chính phủ và Quốc phòng Ấn Độ. Chiến dịch này bao gồm cả việc đánh cắp thông tin đăng nhập và triển khai các phần mềm độc hại,...
Thời gian đọc ước tính: 13 phút
Seqrite Nhóm APT của Labs đã phát hiện ra các chiến thuật mới của nhóm APT SideCopy liên kết với Pakistan được triển khai từ tuần cuối cùng của tháng 12 năm 2024. Nhóm này đã mở rộng phạm vi mục tiêu không chỉ giới hạn ở chính phủ Ấn Độ, quốc phòng, ngành hàng hải và sinh viên đại học mà còn...
Thời gian đọc ước tính: 8 phút
Mục lục: Giới thiệu Hồ sơ mối đe dọa Chuỗi lây nhiễm Chiến dịch 1 Phân tích mồi nhử: Phân tích kỹ thuật Dấu ấn phần mềm độc hại của ROKRAT Chiến dịch 2 Phân tích mồi nhử Phân tích kỹ thuật Phân tích chi tiết tệp tony31.dat đã giải mã Kết luận Seqrite Các biện pháp bảo vệ của MITRE Att&ck: Giới thiệu về IoC: Các nhà nghiên cứu bảo mật tại...
Thời gian đọc ước tính: 10 phút
Nội dung Giới thiệu Mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Xem xét tài liệu mồi Phân tích kỹ thuật Giai đoạn 1 – Tệp RAR độc hại Giai đoạn 2 – Trình thả phần mềm độc hại .NET độc hại Giai đoạn 3 – Trình tải mã Shellcode Golang độc hại Giai đoạn 4...