RomCom APT IOCs - Part 3

security
Исследователи ESET раскрыли сложную кибератаку, организованную связанной с группой RomCom, также известной как Storm-0978. RomCom атаковала различные отрасли, включая государственные структуры в Украине

SpyLoan-приложения для Android: новый виток мошенничества и угрозы конфиденциальности

security
Компания McAfee Labs зафиксировала тревожный рост числа вредоносных приложений для Android, маскирующихся под сервисы быстрых займов. Эти программы, известные как SpyLoan или хищнические кредитные приложения

Elpaco Ransomware IOCs

ransomware
Глобальная команда исследований и анализа Касперского (GReAT) выявила вымогательское ПО Elpaco, являющееся вариантом Mimic, которое активно используется в кибератаках как минимум с августа 2023 года.

MuddyWater (TA450) APT IOCs - Part 7

security
Sophos MDR обнаружил новую кампанию, отслеживаемую как STAC 1171. Исследователи Sophos с умеренной уверенностью полагают, что эта активность связана с иранским злоумышленником, известным как MuddyWater (aka TA450, Mango Sandstorm).

Злоумышленники используют драйвер Avast Anti-Rootkit для атак на системы безопасности

security
Исследователи компании Trellix обнаружили новую вредоносную кампанию, в которой злоумышленники эксплуатируют легитимный драйвер Avast Anti-Rootkit для обхода систем защиты и получения контроля над компьютерами жертв.

Hexon Stealer IOCs

Stealer
CYFIRMA представляет новый отчет, в котором анализируется Hexon Stealer - вредоносная программа, способная извлекать конфиденциальную информацию, такую как учетные данные браузера и данные автозаполнения.