Qakbot Trojan IOCs - Part 30

remote access Trojan
Центр экстренного реагирования AhnLab Security (ASEC) выявил случаи распространения Qakbot через вредоносные PDF-файлы, прикрепленные к пересылаемым или ответам на существующие электронные письма.

Formbook Stealer IOCs - Part 14

security
Как и другие Infostealers, он распространяется в основном через спам по электронной почте.  Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.

GuLoader IOCs - Part 9

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

Amadey Malware IOCs - Part 5

security
Amadey - это загрузчик, который может получать команды от злоумышленника на загрузку дополнительных вредоносных программ, а при использовании модулей кражи информации может собирать учетные данные пользователя в зараженной системе.

RedLine Stealer IOCs - Part 20

Spyware
Вредоносная программа крадет различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&

Предостережение при использовании 3CX DesktopApp (CVE-2023-29059)

security
Были опубликованы подробности о том, как цепочки поставок были атакованы с помощью 3CX DesktopApp.  Это программное обеспечение предоставляет пользователям различные коммуникационные функции, такие как

GuLoader IOCs - Part 8

security
GuLoaderпредставляет собой вредоносную программу-загрузчик, которая загружает и выполняет дополнительные вредоносные программы. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

BeamWinHTTP Malware IOCs - Part 7

security
BeamWinHTTP - это вредоносная программа-загрузчик. Вредоносная программа распространяется с помощью вредоносного ПО, замаскированного под PUP-установщик. При его выполнении он устанавливает вредоносную

RedLine Stealer IOCs - Part 19

Spyware
Вредоносная программа похищает различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&