Индикаторы APT-атак, направленных на веб-сервисы корейских корпораций

security
В последнее время продолжают обнаруживаться APT-атаки, направленные на веб-серверы корейских корпораций. Угрожающие агенты инициируют эти атаки как минимум с 2019 года, в основном преследуя цель вставки рекламы на корпоративные сайты.

AdLoad Malware IOCs

botnet
Исследователи AT&T Alien Labs недавно обнаружили масштабную кампанию угроз, доставляющих приложение прокси-сервера на машины Windows. Компания взимает плату за прокси-сервис с трафика, проходящего через эти машины.

Более 3 000 образцов вредоносного ПО для Android, использующих различные техники для обхода обнаружения

security
28 июня исследователи Zimperium zLab заметили, что Joe Sandbox опубликовал твит, в котором упоминался файл пакета приложений (APK), который не поддается анализу со стороны большинства антидекомпиляционных