Троянское приложение в Google Play: как Eset обнаружил шпионский AhRat в обновленном iRecorder

remote access Trojan
В рамках партнерства с Google App Defense Alliance компания Eset выявила опасное троянское приложение, доступное в официальном магазине Google Play. Вредоносная программа, получившая название AhMyth или

Magniber Ransomware IOCs - Part 10

ransomware
Группа анализа угроз Google (TAG) недавно опубликовала анализ программы Magniber которая использовала непропатченную технику обхода безопасности, чтобы обойти функцию безопасности Microsoft SmartScreen.

PREDATOR Spyware IOCs

Stealer
Использование коммерческих шпионских программ растет, и субъекты используют эти сложные инструменты для проведения операций слежки за все большим числом целей. В исследовании Cisco Talos особое внимание

GuLoader IOCs - Part 16

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

Formbook Stealer IOCs - Part 21

Stealer
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу. Поскольку Formbook внедряется в нормальные процессы (один из них - запущенный explorer.