BitRAT IOCs

remote access Trojan
BitRAT - это известный троян удаленного доступа (RAT), продаваемый на подпольных киберпреступных веб-рынках и форумах. Его цена в 20 долларов за пожизненный доступ делает его неотразимым для киберпреступников

Schoolyard Bully Trojan IOCs

remote access Trojan
Лаборатория Zimperium zLabs обнаружила новую кампанию угроз для Android - троян Schoolyard Bully, который активен с 2018 года. Кампания распространилась на более чем 300 000 жертв и специально нацелена на учетные данные Facebook.

Cuba Ransomware IOCs

ransomware
Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и инфраструктурной безопасности (CISA) выпускают этот совместный CSA, чтобы распространить известные IOCs и TTPs, связанные с субъектами

Обнаружено поддельное приложение безопасности, злоупотребляющее японской платежной системой

security
Команда мобильных исследований McAfee недавно проанализировала новую вредоносную программу, нацеленную на пользователей мобильных платежей в Японии. Вредоносная программа, распространявшаяся в магазине

Mustang Panda APT IOCs - Part 2

security
Avast обнаружил точку распространения, где размещается набор инструментов вредоносного ПО, но также служит временным хранилищем для гигабайтов данных, которые утекают ежедневно, включая документы, записи