Обнаружена новая уязвимость нулевого дня: CVE-2024-43451

vulnerability
Исследователи из ClearSky Cyber Security обнаружили уязвимость нулевого дня в системах Windows, которая активирует URL-файлы, что приводит к несанкционированному взаимодействию с сервером и потенциальной установке вредоносного ПО.
Сдаётся рекламное место

PXA Stealer IOCs

Stealer
Cisco Talos обнаружила кампанию злоумышленника, говорящего на вьетнамском языке, направленную на правительственные и образовательные организации в Европе и Азии с помощью программы на языке Python под названием PXA Stealer.

SilkSpecter APT IOCs

phishing
Исследователи из EclecticIQ обнаружили фишинговую кампанию, направленную на покупателей электронной коммерции в Европе и США, за которой, вероятно, стоит китайский злоумышленник SilkSpecter, имеющий финансовую мотивацию.
Сдаётся рекламное место

LightSpy (DragonEgg) Implant IOCs - Part 4

LightSpy (DragonEgg) Implant IOCs - Part 4
Компания BlackBerry выпустила отчет, в котором подробно описаны значительные обновления вредоносной кампании LightSpy, включающие новые, расширенные возможности по краже данных, затрагивающие широко используемые коммуникационные приложения и системы.
Сдаётся рекламное место