01Xâm nhập ban đầu
Nạn nhân chạy tệp đính kèm, bộ cài đặt, phần mềm bẻ khóa hoặc payload độc hại được phát tán qua lừa đảo hay một kênh đã bị xâm nhập.
vi
Khám phá các họ info-stealer đã ghi nhận, biến thể và định dạng log hoặc panel quan sát được — cùng những hành vi đội ngũ phòng thủ có thể điều tra.
Cách mối đe dọa hoạt động
Info stealer là mã độc được thiết kế để thu thập dữ liệu có giá trị trên thiết bị bị nhiễm. Tùy từng họ, dữ liệu có thể gồm thông tin đăng nhập trong trình duyệt, cookie phiên, dữ liệu tự động điền, dữ liệu ví tiền mã hóa, tệp và thông tin thiết bị. Dữ liệu thu được thường được đóng gói và gửi cho kẻ vận hành để chiếm đoạt tài khoản, gian lận hoặc mua bán.
01Nạn nhân chạy tệp đính kèm, bộ cài đặt, phần mềm bẻ khóa hoặc payload độc hại được phát tán qua lừa đảo hay một kênh đã bị xâm nhập.
02Mã độc liệt kê các ứng dụng được hỗ trợ, trích xuất dữ liệu đã chọn và chuẩn bị một gói có cấu trúc để đưa ra ngoài.
03Kẻ vận hành nhận dữ liệu bị đánh cắp rồi có thể sử dụng hoặc bán lại. Một quan sát trong quá khứ không chứng minh thông tin đăng nhập vẫn còn hợp lệ hiện nay.
Ảnh chụp nghiên cứu đã tuyển chọn
Chọn một dòng để tải hồ sơ công khai đã tuyển chọn, gồm các ánh xạ mục tiêu và ATT&CK có cấu trúc.
188 mục trong danh mục
Danh mục này gồm các mục mà chuyên gia CyStack đã theo dõi hoặc ghi nhận trong quá trình xử lý tập dữ liệu lộ lọt và nghiên cứu tình báo mối đe dọa. Một mục có thể đại diện cho họ, biến thể, gói dữ liệu, thông báo, stub hoặc định dạng log hay panel quan sát được; điều này không có nghĩa CyStack là đơn vị phát hiện ban đầu mọi mối đe dọa được đề cập.
| Mục | Mục tiêu thường gặp | ATT&CK | Nhãn liên quan |
|---|---|---|---|
Mục tiêu thường gặp0 | ATT&CK5 | Nhãn liên quan2 | |
Mục tiêu thường gặp5 | ATT&CK6 | Nhãn liên quan5 | |
Mục tiêu thường gặp4 | ATT&CK7 | Nhãn liên quan0 | |
Mục tiêu thường gặp0 | ATT&CK5 | Nhãn liên quan2 | |
Mục tiêu thường gặp4 | ATT&CK5 | Nhãn liên quan4 | |
Mục tiêu thường gặp3 | ATT&CK4 | Nhãn liên quan0 | |
Mục tiêu thường gặp3 | ATT&CK2 | Nhãn liên quan5 | |
Mục tiêu thường gặp0 | ATT&CK5 | Nhãn liên quan2 | |
Mục tiêu thường gặp6 | ATT&CK5 | Nhãn liên quan5 | |
Mục tiêu thường gặp4 | ATT&CK3 | Nhãn liên quan1 | |
Mục tiêu thường gặp1 | ATT&CK4 | Nhãn liên quan3 | |
Mục tiêu thường gặp1 | ATT&CK2 | Nhãn liên quan0 | |
Mục tiêu thường gặp2 | ATT&CK3 | Nhãn liên quan3 | |
Mục tiêu thường gặp3 | ATT&CK4 | Nhãn liên quan0 | |
Mục tiêu thường gặp6 | ATT&CK5 | Nhãn liên quan3 | |
Mục tiêu thường gặp2 | ATT&CK2 | Nhãn liên quan2 | |
Mục tiêu thường gặp3 | ATT&CK4 | Nhãn liên quan3 | |
Mục tiêu thường gặp10 | ATT&CK5 | Nhãn liên quan3 | |
Mục tiêu thường gặp6 | ATT&CK6 | Nhãn liên quan3 | |
Mục tiêu thường gặp2 | ATT&CK4 | Nhãn liên quan2 | |
Mục tiêu thường gặp5 | ATT&CK6 | Nhãn liên quan2 | |
Mục tiêu thường gặp2 | ATT&CK3 | Nhãn liên quan0 | |
Mục tiêu thường gặp3 | ATT&CK4 | Nhãn liên quan2 | |
Mục tiêu thường gặp10 | ATT&CK6 | Nhãn liên quan2 |
Đây là ảnh chụp nghiên cứu đã tuyển chọn, không đầy đủ và không phải danh sách trực tiếp của mọi chiến dịch đang hoạt động. Nhãn parser hoặc tên mục do CyStack đặt không phải là quy kết chắc chắn cho một họ mã độc; mục danh mục có thể bao quát biến thể, gói dữ liệu, thông báo, stub hoặc định dạng log và panel quan sát được. Kỹ thuật có thể thay đổi theo thời gian, và việc không có một mục không chứng minh mối đe dọa đó không tồn tại. Hãy xác minh các quyết định quan trọng bằng dữ liệu giám sát hiện tại và phân tích chuyên môn.
Biến tình báo thành hành động
CyStack Intel giúp đội ngũ bảo mật điều tra thông tin đăng nhập bị lộ và các quan sát info-stealer liên quan đến tổ chức.