Marbled Dust использует уязвимость нулевого дня в Output Messenger для регионального шпионажа

security
С апреля 2024 года злоумышленник, которого Microsoft Threat Intelligence отслеживает как Marbled Dust, эксплуатирует учетные записи пользователей, которые не применили исправления уязвимости нулевого дня

Атака Horabot: злоумышленники используют фишинговые письма для кражи учетных данных

security
В апреле специалисты FortiGuard Labs обнаружили распространение вредоносной программы Horabot с использованием фишинговых писем, направленных на испаноязычных пользователей.

MITRE ATT&CK T1547 - Выполнение автозапуска при загрузке или входе в систему

MITRE ATT&CK
Злоумышленники все чаще используют системные настройки для автоматического выполнения программ при запуске системы или входе пользователя в систему, что позволяет получить постоянный контроль или повысить привилегии на взломанных системах.

Новый похититель Noodlophile распространяется через поддельные платформы для создания видео с искусственным интеллектом

Stealer
Искусственный интеллект (ИИ) стал популярным инструментом для создания контента, но киберпреступники начали использовать поддельные платформы, обещающие передовой контент за пользовательские загрузки.

Дополнительные возможности вредоносной программы OtterCookie, используемой WaterPlum

security
Группа WaterPlum, известная также как Famous Chollima или PurpleBravo, связанная с Северной Кореей, активно атакует финансовые учреждения и компании финтех по всему миру.