Lampion возвращается с приманками ClickFix

security
Исследователи Unit 42 выявили целенаправленную кампанию вредоносного ПО, направленную на португальские организации, особенно в правительственном, финансовом и транспортном секторах, с использованием ПО

Новый штамм вымогательского ПО Mamona

ransomware
В современных условиях обнаружить новые штаммы вымогательского ПО стало проще без особых усилий, однако ландшафт угроз от ransomware гораздо более широк, особенно если говорить о товарном ransomware.

Новая кампания MintsLoader распространяет вредоносное ПО Stealc через скомпрометированные PEC-боксы

security
Недавно была обнаружена новая вредоносная кампания, использующая MintsLoader, известный загрузчик на базе PowerShell, и направленная на распространение вредоносного ПО Stealc.

Фишинговая кампания SPID с использованием поддельного домена AgID

phishing
Обнаружена фишинговая кампания, направленная на пользователей SPID, в которой использовались название и логотип AgID, а также недавно зарегистрированный домен agidgov[.

Использование доверенных протоколов: Gmail как механизм C2

security
Группа исследования угроз Socket выявила использование вредоносных пакетов Python для создания туннеля через Gmail с целью управления утечкой данных и выполнения команд.

От wget до Wipeout: Вредоносные модули Go получают разрушительную полезную нагрузку

security
Группа исследования угроз Socket выявила три вредоносных модуля Go, содержащих обфусцированные вредоносные программы, направленные на очистку дисков, что может привести к полной потере данных.

Core Werewolf атаковали военные организации Беларуси и России

security
Кибершпионская группа Core Werewolf с августа 2021 года атакует военные организации в Беларуси и России, ориентируясь на предприятия оборонно-промышленного комплекса и объекты критической информационной инфраструктуры.

MITRE ATT&CK T1059.004 - Интерпретаторы командной строки и сценариев: Оболочка Unix

MITRE ATT&CK
Оболочка Unix - важнейший интерфейс командной строки для Unix-подобных операционных систем - включает в себя несколько вариантов, в том числе Bourne Shell (sh), Bourne-Again Shell (bash), Z Shell (zsh), Korn Shell (ksh) и Secure Shell (SSH).

MITRE ATT&CK T1059.002 - Интерпретаторы командной строки и сценариев: AppleScript

MITRE ATT&CK
AppleScript - это язык сценариев, разработанный для macOS, который позволяет пользователям автоматизировать задачи и управлять приложениями. Он работает через AppleEvents - метод коммуникации, который