RedLine Stealer IOCs - Part 26

Stealer
Обнаружена новая атака, направленная на пользователей нелицензионного корпоративного программного обеспечения для автоматизации бизнес-процессов. Злоумышленники распространяют свои вредоносные активаторы

DroidBot RAT IOCs

remote access Trojan
DroidBot - это продвинутый троянец удаленного доступа (RAT) для Android, который сочетает в себе скрытые VNC и оверлейные методы атаки со шпионскими возможностями, такими как перехват клавиатуры и мониторинг пользовательского интерфейса.

Взломанный пакет PyPI ultralytics поставляет криптовалютный коинмайнер

security
4 декабря была обнаружена вредоносная версия популярной библиотеки искусственного интеллекта ultralytics с кодом загрузчика, который устанавливал коинмайнер XMRig.

Подозрительные регистрации доменов и другие аферы

security
Злоумышленники активно используют модные события, такие как мировые спортивные чемпионаты, для проведения различных атак, включая фишинг и мошенничество. Для команд кибербезопасности важно осуществлять