FROZEN#SHADOW Campaign IOCs

security
Команда Securonix обнаружила интересную атакующую кампанию, в ходе которой использовалось вредоносное ПО SSLoad и импланты Cobalt Strike. Атака позволила злоумышленникам захватить сетевой домен путем развертывания

ArcaneDoor Campaign IOCs

security
ArcaneDoor является примером того, как спонсируемые государством субъекты направляют свои атаки на сетевые устройства периметра от различных производителей. В последние годы наблюдается рост атак на такие

Forest Blizzard (STRONTIUM) APT IOCs

security
Microsoft Threat Intelligence предоставила результаты своего многолетнего расследования деятельности российского угрожающего агента, известного как Forest Blizzard (STRONTIUM).

Hive0051 (UAC-0010, Gamaredon) APT IOCs

security
Согласно отчету IBM X-Force, в апреле 2024 года наблюдается новая волна активности Hive0051 (также известного как UAC-0010, Gamaredon). Эта активность включает новые версии вредоносного ПО Gamma, которое

Вредоносный PyPI-пакет под названием discordpy_bypass-1.7

security
Фирма FortiGuard Labs использует свою систему обнаружения вредоносных программ OSS, управляемую искусственным интеллектом, для поиска и мониторинга угроз. Используя этот подход, они обнаружили вредоносный

Разработчик вредоносного ПО заманивает детей-эксплуататоров в ловушки для вымогательства

security
Группа хакеров разработала вредоносную программу, которая нацеливается на лиц, активно ищущих детскую порнографию. Они создали поддельный сайт, представляющийся сервисом UsenetClub, и предлагают бесплатный