Neo_Net Operation IOCs

security
С июня 2021 года по апрель 2023 года Neo_Net проводила кампанию электронных преступлений, направленную на клиентов известных банков по всему миру, с акцентом на испанские и чилийские банки.

Anatsa Trojan IOCs

remote access Trojan
По состоянию на март 2023 года аналитики ThreatFabric, специализирующиеся на кибермошенничестве, отслеживали многочисленные продолжающиеся кампании дропперов Google Play Store, поставляющих банковский

Fluhorse Malware IOCs - Part 2

malware
Android/Fluhorse - это недавно обнаруженное семейство вредоносных программ, появившееся в мае 2023 года. Отличительной особенностью этой вредоносной программы является использование Flutter, SDK (комплект

DoNot APT IOCs

security
Команда CYFIRMA недавно получила подозрительные приложения для Android, размещенные в Google Play Store под учетной записью "SecurITY Industry". Дальнейший технический анализ показал, что приложение имеет

Meterpreter Trojan IOCs

remote access Trojan
Исследователи компании Unit 42 обнаружили всплеск вредоносных программ, написанных для платформы Android, которые пытаются выдать себя за популярное приложение ChatGPT.

GravityRAT Malware IOCs

remote access Trojan
Исследователи ESET обнаружили обновленную версию шпионского ПО GravityRAT для Android, распространяемого под видом приложений для обмена сообщениями BingeChat и Chatico.

Bitdefender нашла десятки тысяч скомпрометированных приложений для Android

security
Исследователи Bitdefender использовали недавно анонсированную первую в отрасли технологию обнаружения аномалий приложений, включенную в Bitdefender Mobile Security, чтобы обнаружить скрытую кампанию вредоносного

SpinOk Malware IOCs

security
Доктор Веб обнаружили новую малварь для Android, распространяемую в виде маркетингового SDK. Вредонос был найден в нескольких приложениях, в том числе присутствовавших в Google Play и суммарно загруженных более 421 млн раз.

DogeRAT Malware IOCs

malware
Команда CloudSEK's TRIAD обнаружила еще одну вредоносную программу для Android с открытым исходным кодом под названием DogeRAT (троян удаленного доступа), нацеленную на большую клиентскую базу в различных

AhRat Malware IOCs

remote access Trojan
В качестве партнера Google App Defense Alliance Eset обнаружили троянское приложение, доступное в Google Play Store; Eset назвали содержащуюся в нем вредоносную программу AhMyth - AhRat.