Новая волна атак drIBAN: как хакеры обходят банковскую защиту и крадут миллионы

security
В последние годы киберпреступники активно используют набор веб-инъекций drIBAN для атак на корпоративные банковские системы, подменяя реквизиты переводов и перенаправляя деньги на подконтрольные счета.

AndoryuBot Botnet IOCs

botnet
В апреле лаборатория FortiGuard Labs обнаружила уникальный ботнет, основанный на протоколе SOCKS распространяемый через уязвимость Ruckus (CVE-2023-25717). Этот ботнет, известный как AndoryuBot, впервые появился в феврале 2023 года.

SnakeKeylogger Stealer IOCs - Part 3

Stealer
Как и AgentTesla, эта вредоносная программа использует серверы электронной почты и учетные записи пользователей при утечке собранной информации. Кроме того, могут использоваться FTP и Telegram.