Remcos RAT IOCs - Part 27

remote access Trojan
Remcos - это вредоносная программа типа RAT, которую злоумышленники используют для удаленного выполнения действий на зараженных машинах. Эта вредоносная программа чрезвычайно активно обновляется: обновления выходят практически каждый месяц.

Возобновление фишинговой кампании APT29 против европейских дипломатов

security
Исследователи Check Point Research (CPR) расследуют фишинговую кампанию APT29, которая нацелена на дипломатические учреждения по всей Европе.

MITRE ATT&CK T1082 - Изучение системной информации

MITRE ATT&CK
Обнаружение системной информации подразумевает сбор подробных сведений о взломанных системах или сетях, таких как спецификации оборудования, перечень программного обеспечения и конфигурация сети - часто с помощью встроенных инструментов ОС.

Скрытый контроллер BPFDoor используется против азиатских и ближневосточных целей

security
Бэкдор BPFDoor использует технологию Berkeley Packet Filtering (BPF), чтобы загружать фильтры, которые активируют вредоносное программное обеспечение.

Мошенники используют троянизированный WhatsApp для кражи криптовалюты на сомнительных Android-смартфонах

security
В июне 2024 года в вирусную лабораторию Dr.Web поступили сообщения от клиентов, которые приобрели смартфоны на базе Android и установили антивирус Dr.Web Security Space.