Thời gian đọc ước tính: 10 phút
Mục lục Giới thiệu Kết quả ban đầu Chuỗi lây nhiễm Phân tích kỹ thuật Giai đoạn 0 – Tệp ZIP độc hại. Giai đoạn 1 – Phần mềm độc hại VELETRIX. Giai đoạn 2 – Phần mềm độc hại V-Shell. Săn lùng và cơ sở hạ tầng. Xác định nguồn gốc Kết luận Seqrite Bảo vệ. IOCs MITRE ATT&CK. Tác giả: Subhajeet Singha...
Thời gian đọc ước tính: 8 phút
Mục lục: Giới thiệu Hồ sơ mối đe dọa Chuỗi lây nhiễm Chiến dịch 1 Phân tích mồi nhử: Phân tích kỹ thuật Dấu ấn phần mềm độc hại của ROKRAT Chiến dịch 2 Phân tích mồi nhử Phân tích kỹ thuật Phân tích chi tiết tệp tony31.dat đã giải mã Kết luận Seqrite Các biện pháp bảo vệ của MITRE Att&ck: Giới thiệu về IoC: Các nhà nghiên cứu bảo mật tại...
Thời gian đọc ước tính: 7 phút
Gần đây, chúng tôi đã phát hiện nhiều mã độc đánh cắp dữ liệu như Remcos, DcRAT, AgentTesla, VIPKeyLogger, v.v. được phân phối thông qua một chiến dịch ẩn mã. Khi truy tìm nguồn gốc, chúng tôi nhận thấy chiến dịch này đã tồn tại một thời gian nhưng đã không còn hoạt động trong thời gian dài. Điều gì khiến...
Thời gian đọc ước tính: 6 phút
Giới thiệu: Gần đây, chúng tôi đã phát hiện một chiến dịch phần mềm độc hại mới sử dụng các trang CAPTCHA giả để phát tán Lumma Stealer, một phần mềm đánh cắp thông tin hoạt động theo mô hình phần mềm độc hại dưới dạng dịch vụ (MaaS), được phát hiện lần đầu tiên vào năm 2022. Trong các chiến dịch trước đó, bao gồm cả các chiến dịch vào giữa năm 2024, những kẻ tấn công đã sử dụng ClickFix...
Thời gian đọc ước tính: 3 phút
Đối với bất kỳ tổ chức nào, dù lớn hay nhỏ, bảo mật điểm cuối đóng vai trò là tuyến đầu chống lại các cuộc tấn công mạng. Về cơ bản, điểm cuối bao gồm mọi thiết bị được kết nối với mạng doanh nghiệp. Hầu hết các cuộc tấn công vào một tổ chức đều có thể bắt nguồn từ các thiết bị...