RedLine Stealer IOCs - Part 21

Stealer
Вредоносная программа похищает различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&

Qakbot Trojan IOCs - Part 30

remote access Trojan
Центр экстренного реагирования AhnLab Security (ASEC) выявил случаи распространения Qakbot через вредоносные PDF-файлы, прикрепленные к пересылаемым или ответам на существующие электронные письма.

Атака на цепочку поставок 3CX DesktopApp также обнаружена в Корее

security
29 марта 2023 года компания CrowdStrike сообщила, что группа угроз, базирующаяся в Северной Корее, осуществила атаку на цепочку поставок через приложение 3CX DesktopApp.

GuLoader IOCs - Part 9

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

Amadey: новый инструмент киберпреступников для кражи данных и распространения LockBit

security
В последнее время эксперты по кибербезопасности отмечают рост активности вредоносного загрузчика Amadey, который используется злоумышленниками для кражи конфиденциальных данных и распространения опасного ransomware-троянца LockBit.

RedLine Stealer IOCs - Part 20

Stealer
Вредоносная программа крадет различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&

Предостережение при использовании 3CX DesktopApp (CVE-2023-29059)

security
Были опубликованы подробности о том, как цепочки поставок были атакованы с помощью 3CX DesktopApp.  Это программное обеспечение предоставляет пользователям различные коммуникационные функции, такие как