RatMilad Spyware IOCs

security
Недавно исследовательская группа Zimperium zLabs обнаружила шпионские программы, нацеленные на мобильные устройства предприятий Ближнего Востока, и начала отслеживать активность нового семейства шпионских

Redline Stealer IOCs - Part 9

Stealer
Лаборатория FortiGuard Labs недавно обнаружила документ Excel со встроенным вредоносным файлом. Встроенный файл со случайным именем эксплуатирует определенную уязвимость -CVE-2017-11882 - для выполнения

KILLNET APT IOCs

security
KILLNET - Группа получила известность благодаря своим атакам типа "распределенный отказ в обслуживании" (DDoS) на многочисленные сайты критической инфраструктуры и правительства США и в мире.

Новый бэкдор "Maggie" атакует серверы Microsoft SQL: обнаружено более 250 зараженных систем

security
В ходе мониторинга подписанных двоичных файлов специалисты DCSO CyTec выявили новую угрозу - вредоносную программу с бэкдором, нацеленную на серверы Microsoft SQL.

China Chopper Malware IOCs

malware
CISA получило образцы вредоносного ПО China Chopper во время работы по реагированию на инциденты на месте в организации сектора оборонной промышленной базы (DIB), скомпрометированной агентами современных постоянных угроз (APT).

HyperBro Malware IOCs

malware
HyperBro, троянц удаленного доступа (RAT). CISA получило образцы вредоносного ПО HyperBro в ходе работы по реагированию на инциденты на месте в организации сектора оборонно-промышленной базы (ОПП), скомпрометированной

CovalentStealer Stealer IOCs

security
CISA проанализировала 19 файлов, связанных с вредоносным ПО CovalentStealer. Эти файлы предназначены для определения общих файловых ресурсов системы, категоризации файлов и загрузки файлов на удаленный сервер.