Muhstik Botnet IOCs - Part 2

botnet
Компания Aqua Nautilus обнаружила новую кампанию вредоносного ПО Muhstik, которая нацелена на платформу служб очередей сообщений - Apache RocketMQ. Было выявлено, что злоумышленники эксплуатировали известную

V3B Phishing kit IOCs

phishing
Киберпреступники активно продвигают в Telegram новый фишинговый набор под названием «V3B», предназначенный для мобильных и настольных платформ и ориентированный на клиентов 54 крупных финансовых учреждений по всей Европе.

Lumma Stealer IOCs - Part 3

Stealer
В свежем отчете компания Sonatype сообщила о появлении вредоносного пакета с открытым исходным кодом под названием 'crytic-compilers' на платформе PyPI, используемой криптовалютными разработчиками для компиляции смарт-контрактов.

Поддельный установщик Advanced IP Scanner поставляет опасный бэкдор CobaltStrike

security
Команда Trustwave SpiderLabs обнаружила атаку «водопоя», направленную на пользователей, ищущих легитимный инструмент Advanced IP Scanner.

ExCobalt APT IOCs

security
Команда PT ESC CSIRT недавно обнаружила новый бэкдор, написанный на языке Go, который приписывают киберпреступной группе ExCobalt. Группа ExCobalt известна своей деятельностью по кибершпионажу и, как полагают

TargetCompany Ransomware IOCs - Part 4

ransomware
Недавно был обнаружен новый вариант выкупного ПО TargetCompany, который нацелен на среды Linux. Группа разработчиков использует сценарий оболочки для доставки и выполнения полезной нагрузки, что является новым методом для данного ПО.

Fog Ransomware IOCs

ransomware
2 мая 2024 года лаборатория Arctic Wolf Labs начала отслеживать развертывание нового варианта программы-вымогателя, получившего название Fog. Активность вымогательского ПО была замечена в нескольких случаях