PNGLoader IOCs
securityIOC
Анализируемый Avas набор инструментов Worok  выявил финальную стадию, скрытую в PNG-файле, которая похищает данные и предоставляет многофункциональный бэкдор, использующий репозиторий DropBox и API.
DevilsTongue Spyware IOCs
securityIOC
Недавно Avast обнаружили уязвимость нулевого дня в Google Chrome (CVE-2022-2294), когда она была использована в дикой природе в попытке атаковать пользователей Avast на Ближнем Востоке. В частности, значительная часть атак произошла в Ливане, где среди жертв были журналисты.
MafiaWare666 Ransomware IOCs
ransomwareIOC
MafiaWare666 - это штамм ransomware, написанный на C#, который не содержит никаких методов обфускации или анти-анализа. Он шифрует файлы с помощью шифрования AES.
Raspberry Robin (Roshtyak) - Part 3
securityIOC
Roshtyak - это DLL-бэкдор, используемый Raspberry Robin: червем, распространяющимся через зараженные съемные диски. Roshtyak упакован в 14 защитных слоев, каждый из которых сильно обфусцирован и служит определенной цели. Некоторые артефакты указывают на то, что слои изначально были PE-файлами, но были
MSIL/Bobik Botnet IOCs
botnetIOC
Bobik - существует с 2020 года и известен как троянец удаленного доступа. Однако недавно ситуация изменилась. Устройства, зараженные Bobik, теперь являются частью ботнета и осуществляют DDoS-атаки для NoName057.
AgentTesla Spyware IOCs - Part 2
SpywareIOC
Вредоносная кампания, распространяющая похитителя информации AgentTesla, начала распространяться в середине августа. Злодеи, стоящие за этой кампанией, стремятся получить информацию о компьютерах жертв и учетные данные, хранящиеся в браузерах.
Candiru IOCs
securityIOC
Недавно Avast обнаружили уязвимость нулевого дня в Google Chrome (CVE-2022-2294), когда она была использована в попытке атаковать пользователей Avast на Ближнем Востоке. В частности, значительная часть атак произошла в Ливане, где среди жертв были журналисты.
Backdoorit RAT IOCs
IOC
Backdoorit (версия 1.1.51562578125) - это мультиплатформенный RAT, написанный на языке программирования Go и поддерживающий операционные системы Windows и Linux/Unix. Во многих местах в коде он также упоминается как backd00rit.
Syslogk Rootkit IOCs
IOC
Avast обнаружили новый руткит Syslogk для ядра, находящийся в разработке.
Trickbot Botnet IOCs
botnetIOC
Исследователь компании Avast Мартин Хрон опубликовал статью о компрометации и последующем использовании маршрутизаторов Mikrotik в рамках схемы "ботнет как услуга". По словам Хрона, этот ботнет использовался для нескольких вредоносных кампаний с 2018 года. Он также рассказывает об использовании Trickbot