Thời gian đọc ước tính: 4 phút
27 giây. Đó là thời gian nhanh nhất được ghi nhận để kẻ tấn công đột nhập vào một thiết bị đầu cuối và bắt đầu di chuyển ngang qua mạng. Thời gian trung bình của tất cả các cuộc tấn công trong năm 2025 là 29 phút, tăng 65% so với...
Thời gian đọc ước tính: 9 phút
Mục lục Giới thiệu Các mục tiêu chính Các ngành bị ảnh hưởng Trọng tâm địa lý Chuỗi lây nhiễm Phát hiện ban đầu Điều tra các tài liệu mồi nhử Phân tích kỹ thuật Giai đoạn 1 – Phân tích tệp thực thi độc hại Giai đoạn 2 – Trình thả tải trọng giai đoạn hai Cơ sở hạ tầng & Xác định nguồn gốc Kết luận...
Thời gian đọc ước tính: 11 phút
Chiến dịch DualScript – Một chiến dịch phần mềm độc hại PowerShell đa giai đoạn nhắm mục tiêu vào tiền điện tử và hoạt động tài chính Giới thiệu Trong quá trình điều tra, chúng tôi đã xác định được một cuộc tấn công phần mềm độc hại đa giai đoạn lợi dụng khả năng duy trì hoạt động của tác vụ theo lịch trình, trình khởi chạy VBScript và thực thi dựa trên PowerShell. Cuộc tấn công hoạt động thông qua hai chuỗi song song:...
Thời gian đọc ước tính: 6 phút
Tấn công bằng ký tự tương đồng: Cách các ký tự giống nhau bị lợi dụng để lừa đảo trên mạng Mục lục: Giới thiệu Tấn công bằng ký tự tương đồng là gì? Ký tự tương đồng dễ gây nhầm lẫn trong thực tế Bảng ký tự tương đồng dễ gây nhầm lẫn trong thực tế Tại sao tấn công bằng ký tự tương đồng lại hiệu quả Các trường hợp sử dụng và vectơ tấn công phổ biến của ký tự tương đồng Thực tế...
Thời gian đọc ước tính: 10 phút
Mục lục Giới thiệu Các mục tiêu chính. Các ngành bị ảnh hưởng. Phạm vi địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu Điều tra tài liệu giả mạo Phân tích kỹ thuật Giai đoạn 1 – Kịch bản LNK độc hại Giai đoạn 2 – Thủ thuật giả lập đa ngôn ngữ: Tất cả trong một. Giai đoạn 3 – Tải trọng cuối cùng:...
Thời gian đọc ước tính: 17 phút
Giới thiệu Dòng thời gian Mục tiêu chính. Các ngành bị ảnh hưởng. Trọng tâm địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Phân tích kỹ thuật. Chiến dịch – I: The LNK Way. SILENT LOADER độc hại. Cấy ghép LAPLAS độc hại – TCP & TLS. Cấy ghép .NET độc hại – SilentSweeper. Chiến dịch – II.
Thời gian đọc ước tính: 9 phút
Mục lục Giới thiệu Các mục tiêu chính. Các ngành bị ảnh hưởng. Phạm vi địa lý. Chuỗi lây nhiễm. Phát hiện ban đầu. Xem xét tài liệu giả mạo Phân tích kỹ thuật Giai đoạn 1 – Kịch bản LNK độc hại Giai đoạn 2 – Săn lùng mã độc .NET và cơ sở hạ tầng. Kết luận Seqrite Sự bảo vệ. IOC MITER ATT&CK....
Thời gian đọc ước tính: 6 phút
Mục lục Giới thiệu Mối đe dọa ngày càng gia tăng của các phần mềm tấn công Mục tiêu của bài viết này Phương pháp và phân tích kỹ thuật Truy cập ban đầu và kỹ thuật xã hội Che giấu và giải mã nhiều giai đoạn Kỹ thuật chống phân tích Tải trọng cuối cùng Kết luận IOCs Khắc phục nhanh Seqrite Sự bảo vệ ...
Thời gian đọc ước tính: 3 phút
Các cuộc tấn công mạng không hề chậm lại—chúng đang ngày càng táo bạo và tinh vi hơn. Từ lừa đảo qua mạng đến bùng phát ransomware, số lượng sự cố đã tăng gấp đôi, thậm chí gấp ba lần so với cùng kỳ năm trước. Trong bối cảnh CNTT kết hợp đa nhà cung cấp ngày nay, việc bảo vệ tài sản kỹ thuật số của tổ chức bạn đòi hỏi phải lựa chọn...
Thời gian đọc ước tính: 9 phút
Trong cuộc điều tra gần đây của chúng tôi tại Seqrite Tại Labs, chúng tôi đã phát hiện một biến thể tinh vi của phần mềm độc hại đánh cắp thông tin đăng nhập Masslogger đang lây lan qua các tệp .VBE (VBScript Encoded). Ban đầu, biến thể này có vẻ là một mối đe dọa dựa trên kịch bản thông thường, nhưng sau khi phân tích sâu hơn, nó đã cho thấy...