LABRAT Campaign IOCs

security
Команда Sysdig Threat Research Team (TRT) недавно обнаружила новую финансово мотивированную операцию, получившую название LABRAT. Эта операция отличается от других тем, что злоумышленники делают упор на

WHIRLPOOL Backdoor IOCs

security
В распоряжении CISA оказался вариант бэкдора WHIRLPOOL. Вредоносная программа была использована злоумышленниками, эксплуатирующими CVE-2023-2868, бывшую уязвимость нулевого дня, затрагивающую версии 5.

AdLoad Malware IOCs - Part 2

botnet
Вредоносная программа AdLoad продолжает заражать системы Mac спустя годы после своего первого появления в 2017 году. За время своего существования AdLoad, являющийся упаковщиком пакетов, был замечен в

AdLoad Malware IOCs

botnet
Исследователи AT&T Alien Labs недавно обнаружили масштабную кампанию угроз, доставляющих приложение прокси-сервера на машины Windows. Компания взимает плату за прокси-сервис с трафика, проходящего через эти машины.

Более 3 000 образцов вредоносного ПО для Android, использующих различные техники для обхода обнаружения

security
28 июня исследователи Zimperium zLab заметили, что Joe Sandbox опубликовал твит, в котором упоминался файл пакета приложений (APK), который не поддается анализу со стороны большинства антидекомпиляционных

Cobalt Strike IOCs - Part 3

security
Компания SentinelLabs выявила предполагаемые китайские вредоносные программы и инфраструктуру, которые могут быть задействованы в связанных с Китаем операциях, направленных на игорный сектор в Юго-Восточной Азии.

Raccoon Stealer IOCs - Part 2

Stealer
Впервые обнаруженный в 2019 году и рекламируемый на различных киберпреступных форумах как "вредоносная программа как услуга" (MaaS), Raccoon представляет собой похититель информации, нацеленный на учетные данные жертв и криптовалютные кошельки.