Пакеты NPM использовались для распространения фишинговых ссылок

security
В понедельник, 20 февраля, Checkmarx Labs обнаружила аномалию в экосистеме NPM, когда мы сопоставили новую информацию с нашими базами данных. Кластеры пакетов были опубликованы в большом количестве в менеджере пакетов NPM.

Фишинговая атака через Atlassian: злоумышленники обходят защиту почтовых шлюзов, маскируясь под платежные уведомления

phishing
Центр защиты от фишинга Cofense (PDC) выявил новую изощренную схему мошенничества, в которой злоумышленники используют сервисы Atlassian для обхода защитных механизмов корпоративных почтовых систем.

Распространение вредоносного ПО, эксплуатирующего уязвимость Innorix: Andariel

vulnerability
Группа анализа ASEC (AhnLab Security Emergency response Center) обнаружила распространение вредоносного ПО, нацеленного на пользователей с уязвимыми версиями Innorix Agent.

ChromeLoader Malware IOCs - Part 3

security
С прошлого года наблюдается постоянный рост числа случаев использования файлов образов дисков, таких как ISO и VHD, для распространения вредоносного ПО. Об этом уже неоднократно говорилось в предыдущих сообщениях блога ASEC.

PlugX Trojan IOCs

remote access Trojan
Команда Trend Micro по обнаружению и реагированию на управляемые расширения (MxDR) обнаружила, что файл под названием x32dbg.exe использовался для боковой загрузки вредоносной библиотеки DLL, идентифицированной как вариант PlugX.

Новый вредонос S1deload Stealer атакует пользователей Facebook* и YouTube: кража данных, майнинг и искусственная вовлеченность

Stealer
В последние дни специалисты по кибербезопасности зафиксировали активную кампанию вредоносного ПО, нацеленную на пользователей популярных социальных сетей Facebook* и YouTube.