Злоумышленники используют репозиторий GitHub для создания вредоносной инфраструктуры
securityIOC
В ходе недавнего исследования компания Recorded Future's Insikt Group обнаружила сложную киберпреступную кампанию. Злоумышленники использовали профиль на GitHub, чтобы выдавать себя за легитимные программные приложения, такие как 1Password, Bartender 5 и Pixelmator Pro, для распространения различных
SEC-1275-1
Atomic Stealer IOCs - Part 4
SpywareIOC
Jamf Threat Labs сообщает о постоянных атаках на пользователей macOS, направленных на кражу конфиденциальных данных. Аналитики отследили две недавние атаки. В первой атаке, называемой "Atomic Stealer", жертва переходит по спонсируемой ссылке, которая ведет на вредоносный сайт, имитирующий легитимный веб-браузер.
SEC-1275-1
Atomic Stealer IOCs - Part 3
SpywareIOC
Пользователям Mac следует обратить внимание на активную кампанию по распространению Atomic Stealer через вредоносную рекламу. Последняя итерация вредоносной программы добавила шифрование и обфускацию кода. он распространялся через рекламные кампании и взломанные сайты. В январе 2024 года была выявлена
SEC-1275-1
Atomic Stealer IOCs - Part 2
SpywareIOC
Atomic Stealer, также известный как AMOS, - популярный похититель данных для Mac OS. Теперь AMOS доставляется пользователям Mac через поддельную цепочку обновлений браузера, отслеживаемую как "ClearFake". Возможно, это первый случай, когда одна из основных кампаний социальной инженерии, ранее предназначавшаяся
SEC-1275-1
Atomic Stealer IOCs
SpywareIOC
В последние годы macOS становится все более популярной среди пользователей, в основном благодаря удобному интерфейсу, который часто хвалят за простоту и легкость в использовании.
SEC-1275-1