InnoSetup Malware IOCs

security
Аналитический центр AhnLab Security (ASEC) обнаружил новый тип вредоносного ПО, которое маскируется под крэки и коммерческие инструменты. Эта программа отображает пользовательский интерфейс установщика

DBatLoader Malware IOCs - Part 2

security
Аналитический центр AhnLab SEcurity (ASEC) сообщает о обнаружении нового вредоносного программного обеспечения, которое распространяется через CMD-файлы. Это вредоносное ПО идентифицировано как загрузчик

Xctdoor Malware IOCs

security
Аналитический центр AhnLab Security Intelligence Center (ASEC) обнаружил недавнюю атаку на корейские компании с использованием вредоносной программы Xctdoor. Изначально злоумышленники проникли в системы

CoinMiner IOCs - Part 4

security
Аналитический центр AhnLab SEcurity Intelligence Center (ASEC) сообщает о недавней атаке на корейское медицинское учреждение с использованием уязвимого веб-сервера Windows IIS.

Установка кейлоггера с помощью уязвимости MS Office (Kimsuky)

security
Аналитический центр AhnLab SEcurity Intelligence Center (ASEC) обнародовал информацию о том, как угрожающая группа Kimsuky использовала уязвимость в редакторе уравнений MS Office для распространения кейлоггера.

Ботнет устанавливает вредоносное ПО NiceRAT

security
Аналитический центр AhnLab Security (ASEC) подтверждает, что с 2019 года ботнеты стали активно использоваться для распространения вредоносного ПО NiceRAT. Ботнет - это группа устройств, зараженных вредоносным ПО и управляемых злоумышленниками.

Remcos RAT IOCs - Part 20

remote access Trojan
Аналитический центр AhnLab Security обнаружил, что вредоносная программа Remcos RAT распространяется через файлы UUEncoding (UUE), сжатые с помощью Power Archiver.