Кибератака через поддельный медиасайт: как злоумышленники заражали компьютеры с помощью SQRoot Stealer

security
В 2023 году один из медиаресурсов стал жертвой изощренной кибератаки, в ходе которой злоумышленники использовали метод "водяной дыры" для заражения компьютеров пользователей.

Поддельные игровые сайты ведут к краже информации

Stealer
На данный момент в интернете активно распространяется вредоносная кампания, которая начинается с отправки прямых сообщений (DM) на сервере Discord. Жертвам предлагается принять участие в бета-тестировании

Andariel APT IOCs - Part 7

security
Группа Andariel продолжает атаковать различные программные продукты, используемые южнокорейскими компаниями. Основная цель атак - решения для управления активами и предотвращения потери данных (DLP).

CAPSAICIN Botnet IOCs

botnet
Лаборатория FortiGuard Labs заметила всплеск активности двух различных бот-сетей в октябре и ноябре 2024 года: Kaiten «CAPSAICIN». Ботнет распространяется через уязвимости D-Link, позволяющие злоумышленникам

FICORA Botnet IOCs

botnet
Лаборатория FortiGuard Labs обнаружила резкий рост активности двух различных ботнета FICORA, в октябре и ноябре 2024 года. Ботнет используют уязвимости в устройствах D-Link, чтобы запускать вредоносные

NGate Torjan IOCs

remote access Trojan
Эксперты по безопасности бьют тревогу в связи с появлением новых версий банковского трояна NGate, ориентированных специально на российских пользователей. Эта вредоносная программа способна передавать данные