Поддельные исправления CrowdStrike атакуют компании с помощью вредоносных программ

security
Недавний сбой в обновлении CrowdStrike был использован злоумышленниками, которые с помощью фишинговых писем распространяли программы для очистки данных и инструменты удаленного доступа.

Вредоносный установщик Falcon Crash Reporter распространялся среди немецких организаций через веб-сайт спирфишинга

security
Специалисты CrowdStrike Intelligence обнаружили попытку "копьеметания", в результате которой поддельный установщик CrowdStrike Crash Reporter был доставлен через веб-сайт, выдающий себя за немецкую организацию.

XDSpy APT IOCs

security
В июле 2024 года группа кибершпионажа XDSpy совершила новые атаки на российские компании, обнаруженные экспертами F.A.C.C.T. Threat Intelligence. Одной из целей атаки являлась российская IT-компания, занимающаяся

Mandrake Spyware IOCs

Stealer
Аналитики Kaspersky Lab обнаружили, что шпионская программа Mandrake для Android, ранее проанализированная Bitdefender в мае 2020 года, в апреле 2024 года вновь появилась в Google Play с новыми техниками уклонения и слоями обфускации.

Andariel APT IOCs - Part 6

security
Несколько американских и международных агентств выявили активность кибершпионажа, связанную с 3-м разведывательным генеральным бюро (RGB) Корейской Народно-Демократической Республики (КНДР), известным как Andariel.