GuLoader IOCs - Part 16

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

Formbook Stealer IOCs - Part 21

Stealer
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу. Поскольку Formbook внедряется в нормальные процессы (один из них - запущенный explorer.

Amadey Loader IOCs - Part 13

security
Amadey - это загрузчик, который может получать команды от злоумышленника на загрузку дополнительного вредоносного ПО, а при использовании модулей кражи информации может собирать учетные данные пользователя в зараженной системе.

AceCryptor Malware IOCs

security
С момента первого появления AceCryptor в 2016 году многие авторы вредоносных программ пользовались услугами этого криптора, даже самые известные кримваре, такие как Emotet, когда он еще не использовал свой собственный криптор.

SparkRAT IOCs - Part 3

remote access Trojan
В последнее время появились случаи, указывающие на возобновление распространения вредоносного ПО SparkRAT через установщик той же VPN-компании. Распространение вредоносного ПО прекратилось на некоторое

Operation Magalenha IOCs

security
Компания SentinelLabs отслеживала кампанию в первом квартале 2023 года, направленную на пользователей португальских финансовых учреждений, включая государственные, поддерживаемые государством и частные учреждения.