Elastic Security Labs Threat Command의 주요 위협 연구

탐지 엔지니어링

모두 보기

Malware 분석

모두 보기

위협 인텔리전스

모두 보기
엔트라 ID와 구글 워크스페이스에서 타이쿤 2FA AiTM 공격 탐지하기

엔트라 ID와 구글 워크스페이스에서 타이쿤 2FA AiTM 공격 탐지하기

타이쿤 2FA는 엔트라 ID 및 구글 워크스페이스에서 MFA를 우회합니다. 두 플랫폼에 걸쳐 원격 분석 지문을 매핑하고, 두 계층에 대한 탐지 규칙을 전송하며, Elastic Workflow를 통해 10 초 이내에 인시던트를 억제합니다.

PHANTOMPULSE: 해킹 가능한 블록체인 기반 C2 RAT의 구조 분석

PHANTOMPULSE: 해킹 가능한 블록체인 기반 C2 RAT의 구조 분석

Elastic Security Labs는 REF6598 침입 세트를 통해 암호화폐 업계 피해자들에게 유포된 장기 활동형 RAT인 PHANTOMPULSE에 대한 상세한 리버스 엔지니어링 분석 결과를 발표합니다.

TCLBANKER: WhatsApp 및 Outlook을 통해 확산되는 브라질 뱅킹 트로이목마

TCLBANKER: WhatsApp 및 Outlook을 통해 확산되는 브라질 뱅킹 트로이목마

REF3076은 트로이 목마화된 로지텍 설치 프로그램을 사용하여 환경 게이트 페이로드, WPF 사기 오버레이, 자체 전파되는 WhatsApp 및 Outlook 웜 모듈이 있는 브라질 뱅킹 트로이 목마 TCLBANKER를 배포합니다.

금고 속의 유령: 흑요석: 팬텀펄스 RAT를 전달하기 위해 악용된 옵시디언

금고 속의 유령: 흑요석: 팬텀펄스 RAT를 전달하기 위해 악용된 옵시디언

Elastic Security Labs는 인기 있는 메모 작성 애플리케이션인 Obsidian의 합법적인 커뮤니티 플러그인 에코시스템을 악용하는 새로운 소셜 엔지니어링 캠페인을 발견했습니다. REF6598로 추적되는 이 캠페인은 링크드인과 텔레그램에서 정교한 소셜 엔지니어링을 통해 금융 및 암호화폐 분야의 개인을 표적으로 삼고 있습니다.

Machine Learning

모두 보기

생성형 AI

모두 보기