EastWind Campaign IOCs

security
В конце июля 2024 года была обнаружена серия целевых кибератак на российские государственные организации и IT-компании. Злоумышленники использовали фишинговые письма с вредоносными вложениями для заражения устройств и установки вредоносного ПО.

Latrodectus и ACR Stealer распространяются через фишинговый сайт Google Authenticator

security
Лаборатория Cyble Research and Intelligence Labs (CRIL) обнаружила фишинговый сайт, который подделывает официальную страницу Google Safety Centre для обмана пользователей.

Новая фишинговая кампания использует многоуровневую обфускацию для распространения VenomRAT и других вредоносных программ

remote access Trojan
В апреле текущего года была выявлена сложная кибератака, в которой злоумышленники применяли многоуровневые методы обфускации для распространения вредоносной программы VenomRAT через инструмент ScrubCrypt.

Новая кампания по распространению троянских программ-расширителей

remote access Trojan
Исследовательская группа ReasonLabs обнаружила новую широко распространенную кампанию полиморфного вредоносного ПО, которое принудительно устанавливает расширения на конечных устройствах.