HinataBot Botnet IOCs

botnet
Исследователи Akamai из Security Intelligence Response Team (SIRT) обнаружили новый ботнет, основанный на Go и ориентированный на DDoS. Автор вредоносной программы назвал ее "Hinata" в честь персонажа популярного аниме-сериала "Наруто".

Вредоносное ПО распространяется под видом файла с паролем

security
В прошлом месяце Центр экстренного реагирования AhnLab Security Emergency response Center (ASEC) обнаружил штамм вредоносной программы, замаскированный под файл паролей и распространяемый вместе с обычным файлом в сжатом файле.

NOBELIUM (APT29) APT IOCs - Part 2

security
В начале марта исследователи BlackBerry заметили новую кампанию, направленную на страны Европейского союза; в частности, на его дипломатические учреждения и системы, передающие секретную информацию о политике

Кибератака в Восточной Азии: десятки тысяч сайтов взломаны и перенаправляют пользователей на вредоносные страницы

security
С начала сентября 2022 года неизвестные злоумышленники провели масштабную кибератаку, взломав десятки тысяч веб-сайтов, ориентированных преимущественно на аудиторию Восточной Азии.

Троянские приложения WhatsApp и Telegram охотятся за криптовалютными кошельками

security
Исследователи ESET обнаружили десятки сайтов-подражателей Telegram и WhatsApp, нацеленных в основном на пользователей Android и Windows, с троянскими версиями этих приложений для обмена мгновенными сообщениями.

HardBit 2.0 Ransomware IOCs - Part 2

ransomware
Программа HardBit ransomware датируется как минимум октябрем 2022 года, а текущая версия 2.0 была выпущена вскоре после этого, в ноябре 2022 года. Как и обычно, HardBit использует технику "двойного вымогательства"

AsyncRAT Malware IOCs

malware
Несколько фишинговых кампаний, которые недавно привлекли внимание FortiGuard Labs, были обнаружены при отправке фишинговых писем с вложенными вредоносными файлами Microsoft OneNote для распространения вредоносной программы AsyncRAT.