Thời gian đọc ước tính: 9 phút
Mục lục Giới thiệu Các mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Điều tra các tài liệu mồi nhử Phân tích kỹ thuật Giai đoạn 1 – Phân tích tệp thực thi độc hại Giai đoạn 2 – Trình thả tải trọng giai đoạn hai Cơ sở hạ tầng & Xác định nguồn gốc Kết luận...
Thời gian đọc ước tính: 17 phút
Giới thiệu Dòng thời gian Mục tiêu chính. Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Phân tích kỹ thuật. Chiến dịch – I: The LNK Way. SILENT LOADER độc hại. Cấy ghép LAPLAS độc hại – TCP & TLS. Cấy ghép .NET độc hại – SilentSweeper. Chiến dịch – II.
Thời gian đọc ước tính: 6 phút
Mục lục Giới thiệu Mối đe dọa ngày càng gia tăng của các phần mềm tấn công Mục tiêu của bài viết này Phương pháp và phân tích kỹ thuật Truy cập ban đầu và kỹ thuật xã hội Che giấu và giải mã nhiều giai đoạn Kỹ thuật chống phân tích Tải trọng cuối cùng Kết luận IOCs Khắc phục nhanh Seqrite Sự bảo vệ ...
Thời gian đọc ước tính: 8 phút
Mục lục: Giới thiệu Cây quy trình chuỗi lây nhiễm Chiến dịch 1: – Sự kiên trì – Tệp BATCH – Tập lệnh PowerShell – Trình tải – Xworm/Remcos Chiến dịch 2 Kết luận Phát hiện IOCS TTP MITRE ATTACK Giới thiệu: Các chiến dịch đe dọa gần đây đã tiết lộ một cách sử dụng đang phát triển...
Thời gian đọc ước tính: 10 phút
Diễn biến gần đây: Tập đoàn KMG xác nhận đây chỉ là mô phỏng, không phải cuộc tấn công thực sự. May mắn thay, như KMG đã công khai thừa nhận, đây không phải là một cuộc tấn công mạng thực sự mà là một bài tập mô phỏng nội bộ. Mục lục Giới thiệu Mục tiêu chính Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm....
Thời gian đọc ước tính: 9 phút
Trong cuộc điều tra gần đây của chúng tôi tại Seqrite Tại Labs, chúng tôi đã phát hiện một biến thể tinh vi của phần mềm độc hại đánh cắp thông tin đăng nhập Masslogger đang lây lan qua các tệp .VBE (VBScript Encoded). Ban đầu, biến thể này có vẻ là một mối đe dọa dựa trên kịch bản thông thường, nhưng sau khi phân tích sâu hơn, nó đã cho thấy...
Thời gian đọc ước tính: 10 phút
Mục lục Giới thiệu Kết quả ban đầu Chuỗi lây nhiễm Phân tích kỹ thuật Giai đoạn 0 – Tệp ZIP độc hại. Giai đoạn 1 – Phần mềm độc hại VELETRIX. Giai đoạn 2 – Phần mềm độc hại V-Shell. Săn lùng và cơ sở hạ tầng. Xác định nguồn gốc Kết luận Seqrite Bảo vệ. IOCs MITRE ATT&CK. Tác giả: Subhajeet Singha...
Thời gian đọc ước tính: 8 phút
Mục lục: Giới thiệu Hồ sơ mối đe dọa Chuỗi lây nhiễm Chiến dịch 1 Phân tích mồi nhử: Phân tích kỹ thuật Dấu ấn phần mềm độc hại của ROKRAT Chiến dịch 2 Phân tích mồi nhử Phân tích kỹ thuật Phân tích chi tiết tệp tony31.dat đã giải mã Kết luận Seqrite Các biện pháp bảo vệ của MITRE Att&ck: Giới thiệu về IoC: Các nhà nghiên cứu bảo mật tại...
Thời gian đọc ước tính: 10 phút
Nội dung Giới thiệu Mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Xem xét tài liệu mồi Phân tích kỹ thuật Giai đoạn 1 – Tệp RAR độc hại Giai đoạn 2 – Trình thả phần mềm độc hại .NET độc hại Giai đoạn 3 – Trình tải mã Shellcode Golang độc hại Giai đoạn 4...