OriginLogger Malware IOCs
SpywareIOC
4 марта 2019 года один из самых известных кейлоггеров, используемых преступниками, под названием Agent Tesla закрыл магазин из-за юридических проблем. В сообщении, опубликованном на сервере Agent Tesla Discord, разработчики кейлоггера предложили людям перейти на новое программное обеспечение: OriginLogger.
AgentTesla Spyware IOCs - Part 3
securityIOC
CERT-UA 30 и 31 августа 2022 зафиксированы массовые рассылки электронных писем по темам "Технический чертеж" ("Technisches Zeichnen") среди украинских, австрийских и немецких организаций. Во вложении в электронное письмо находится IMG-файл (например, "Технічне креслення.
PureCrypter IOCs
botnetIOC
PureCrypter, загрузчик типа MaaS (Malware-as-a-Service), был замечен в этом году в продвижении более 10 других семейств и использовании сотен C2. PureCrypter использует механизм пакетов, который состоит из двух исполняемых файлов: загрузчика и инжектора, оба написаны на C#, где загрузчик отвечает за
AgentTesla Spyware IOCs - Part 2
SpywareIOC
Вредоносная кампания, распространяющая похитителя информации AgentTesla, начала распространяться в середине августа. Злодеи, стоящие за этой кампанией, стремятся получить информацию о компьютерах жертв и учетные данные, хранящиеся в браузерах.
AgentTesla Spyware IOCs
securityIOC
CERT-UA зафиксировала атаку на государственных организаций Украины, используя тему ОК "Південь" и программу AgentTesla.