AgentTesla Stealer IOCs - Part 12

Stealer
AhnLab Security (ASEC) обнаружил, что AgentTesla распространяется по электронной почте в виде вредоносного BAT-файла. При выполнении BAT-файла используется бесфайловый метод запуска AgentTesla (EXE) без создания файла на ПК пользователя.

Coinminer IOCs - Part 2

security
Центр реагирования на чрезвычайные ситуации AhnLab Security Emergency Response Center (ASEC) выявил процесс, с помощью которого угрозы устанавливают программы CoinMiners, использующие ресурсы взломанной системы для майнинга криптовалют.

Распространяется вредоносный LNK-файл, выдающий себя за Национальную налоговую службу

security
Центр экстренного реагирования на чрезвычайные ситуации AhnLab Security (ASEC) обнаружил обстоятельства распространения вредоносного LNK-файла, выдающего себя за представителя Национальной налоговой службы.

MainBot Malware IOCs

security
28 августа Центр экстренного реагирования на чрезвычайные ситуации AhnLab Security (ASEC) обнаружил обстоятельства появления в распространении загрузчика, замаскированного содержанием, касающимся нарушения

Распространяется фишинговый скрипт-файл, передающий пользовательскую информацию через Telegram

phishing
Специалисты AhnLab Security Emergency response Center (ASEC) недавно выявили случаи распространения в качестве вложений в электронные письма множества файлов фишинговых сценариев, замаскированных под экраны просмотра PDF-документов.