FRwL APT IOCs

security
CERT-UA приняты меры по исследованию инцидента информационной безопасности, результатом которого стало нарушение целостности и доступности информации в результате применения вредоносного программного обеспечения Somnia.

Earth Longzhi (APT41) IOCs

security
В начале 2022 года TrendMicro расследовали инцидент, в результате которого была скомпрометирована компания в Тайване. Вредоносное ПО, использованное в инциденте, представляло собой простой, но собственный загрузчик Cobalt Strike.

APT-C-36 APT

security
APT-C-36 - APT-группировка,  предположительно из Южной Америкикоторая, которая с апреля 2018 года осуществляла непрерывные целевые атаки на государственные учреждения Колумбии, а также важные корпорации

Armageddon APT IOCs - Part 4

security
CERT-UA с 07.11.2022 фиксируются рассылки электронных писем, якобы, от имени Госспецсвязи, с вредоносной ссылкой. В случае перехода по ссылке на ЭВМ будет загружен HTML-файл, содержащий JavaScript-код

APT-C-01 APT-группа

security
APT-C-01 - редко встречающаяся APT-группа, нацеленная на правительственные учреждения, научно-исследовательские институты, морские ведомства и военные структуры Китая.

OPERA1ER APT IOCs

security
В 2019 году команда Group-IB Threat Intelligence обнаружила серию целевых атак на финансовые организации в Африке. Позже, в 2020 году, Group-IB в сотрудничестве с Orange удалось собрать разрозненные на

APP84VN APT

security
APP84VN - китайская группировка. По последним данным, нацеленная на 2 крупнейших коммерческих банка Вьетнама. Заманивает жертв установить свой Android RAT, который может украсть банковские OTP, SMS, выдавая

Roaming Mantis APT IOCs

security
После поражения Германии, Тайваня, Южной Кореи, Японии, США и Великобритании операция Roaming Mantis перешла к атакам на пользователей Android и iOS во Франции, в результате чего, вероятно, были скомпрометированы десятки тысяч устройств.

8220 Gang APT

security
8220 Gang - группа по добыче криптовалют, использующая уязвимости Linux и облачных приложений для роста своего ботнета. Группа успешно создала ботнет, состоящий из более чем 30 000 зараженных узлов.

1937CN APT

security
1937CN - китайской группировка, известная взломом системы экранов объявлений во многих крупных аэропортах Вьетнама в 2016 году. Злоумышленники перехватили управление информационными табло и системами оповещения