Agrius APT

security
Agrius - группировка, замеченная в Израиле в 2020 году. Agruis попытались замаскировать свои истинные намерения, структурируя атаки так, чтобы они выглядели как финансово мотивированные взломы программ-вымогателей.

WASP: новый полиморфный вредоносный агент атакует разработчиков через поддельные пакеты npm

security
В начале ноября компании Phylum и CheckPoint опубликовали тревожные данные о серии вредоносных пакетов, распространяемых в экосистеме npm. Исследователи связали эти атаки с одним и тем же злоумышленником

ARCrypter Ransomware IOCs

ransomware
25 августа 2022 года правительственные компьютерные системы Чили подверглись атаке ранее невиданного варианта ransomware. CSIRT правительства Чили опубликовал отчет, содержащий некоторые индикаторы компрометации

Aggah Malware: Как легитимные платформы стали инструментом киберпреступников

ransomware
В последние годы киберпреступники все чаще используют легитимные онлайн-сервисы для распространения вредоносного ПО, и кампания Aggah - яркий тому пример. Этот зловред, впервые обнаруженный в марте 2019

Hive Ransomware IOCs - Part 5

ransomware
Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и инфраструктурной безопасности (CISA) и Министерство здравоохранения и социальных служб (HHS) выпускают этот совместный CSA, чтобы

Typhon Reborn Stealer IOCs

security
В начале августа 2022 года Cyble Research Labs обнаружила новый майнер/угонщик криптовалют, который автор вредоносного ПО назвал Typhon Stealer. Вскоре после этого они выпустили обновленную версию под названием Typhon Reborn.