Шпионское ПО, распространяемое через Amazon Appstore

Stealer
Обнаружено вредоносное приложение в Amazon App Store, которое под видом инструмента для поддержания здоровья крадет информацию о пользователе. Приложение, называющееся "BMI CalculationVsn", представляется

BADBOX Botnet IOCs

botnet
BADBOX - это киберпреступная операция по продаже небрендовых ТВ-боксов и другой Android-электроники с предустановленным вредоносным ПО. Устройства становятся жертвами преступной схемы, где они подделываются

Злоумышленники используют команды SSH в файлах быстрого доступа (LNK)

Злоумышленники используют команды SSH в файлах быстрого доступа (LNK)
Компания Cyble Research and Intelligence Labs (CRIL) обнаружила новую тенденцию, в которой злоумышленники все чаще используют LNK-файлы в качестве вектора заражения.

Lazarus APT IOCs - Part 26

Lazarus APT IOCs - Part 26
В течение последних нескольких лет группа Lazarus, известная своим вредоносным программным обеспечением, продолжала распространять его через поддельные вакансии, направленные на различные отрасли.

Злоумышленники эксплуатируют исправленную уязвимость FortiClient EMS в дикой природе

Злоумышленники эксплуатируют исправленную уязвимость FortiClient EMS в дикой природе
Команда GERT Касперского обнаружила инцидент, связанный с взломом системы компании через уязвимость Fortinet, для которой уже вышло обновление. Эта уязвимость касается версий FortiClient EMS от 7.

Схема социальной инженерии 'Fix It' выдает себя за несколько брендов

Схема социальной инженерии 'Fix It' выдает себя за несколько брендов
Злоумышленники все чаще используют браузер для доставки вредоносных программ, которые могут обойти антивирусные программы. Они используют социальную инженерию и череду уловок, которые могут быть очень изощренными.

BellaCiao Malware IOCs

BellaCiao Malware IOCs
BellaCiao - это семейство вредоносных программ на базе .NET, которые сочетают в себе веб-шеллы и возможность создания секретных туннелей. Он был впервые обнаружен в конце апреля 2023 года и связан с APT-группой Charming Kitten.

WikiKit Phishing Kit IOCs

phishing
Исследователи из TRAC Labs недавно обнаружили фишинговый набор под названием «WikiKit», который получил свое название за перенаправление на страницы Википедии, когда JavaScript отключен или фишинговая ссылка недействительна.