Tambir Backdoor IOCs
securityIOC
Tambir - это бэкдор для Android, ориентированный на пользователей из Турции. Он маскируется под IPTV-приложение, но не проявляет никакой функциональности. Вместо этого он представляет собой полноценное шпионское приложение, которое собирает SMS-сообщения, нажатия клавиш и т. д.
Latrodectus Backdoor IOCs - Part 3
securityIOC
Unidentified 111 (он же: Latrodectus, BLACKWIDOW, Latrodectus, Lotus) - впервые обнаруженный в октябре 2023 года BLACKWIDOW представляет собой бэкдор, написанный на языке C, который взаимодействует по протоколу HTTP с помощью запросов, зашифрованных с помощью RC4. Вредонос способен выполнять команды
Latrodectus Backdoor IOCs - Part 2
securityIOC
Unidentified 111 (он же: Latrodectus, BLACKWIDOW, Latrodectus, Lotus) - впервые обнаруженный в октябре 2023 года BLACKWIDOW представляет собой бэкдор, написанный на языке C, который взаимодействует по протоколу HTTP с помощью запросов, зашифрованных с помощью RC4. Вредонос способен выполнять команды
Texonto Operation IOCs
securityIOC
Eset обнаружили кампанию кибершпионажа, которая использовала фестиваль Монлам - религиозное собрание - для атак на тибетцев в нескольких странах и территориях. Злоумышленники взломали сайт организатора ежегодного фестиваля, который проходит в Индии, и добавили вредоносный код для создания атаки "водяная
Nightdoor Backdoor IOCs
securityIOC
Исследователи ESET обнаружили кампанию кибершпионажа, которая, по крайней мере с сентября 2023 года, жертвами которой стали жители Тибета, используя целевой "водопой" (также известный как стратегическая веб-компрометация) и компрометацию цепочки поставок для доставки троянизированных инсталляторов программного
COOKBOX Backdoor IOCs
securityIOC
CERT-UA во взаимодействии с Центром кибернетической безопасности информационно-телекоммуникационных систем воинской части А0334 (ЦКБ ИТС в/ч А0334) приняты меры по исследованию целенаправленной кибератаки, которая заключалась в попытке поражения вредоносным программным обеспечением ЭВМ представителей Сил обороны Украины.
TinyTurla-NG Backdoor IOCs
securityIOC
Компания Cisco Talos обнаружила новый бэкдор, автором и оператором которого является группа Turla APT, российская группа, занимающаяся кибершпионажем. Этот новый бэкдор, который назвали "TinyTurla-NG" (TTNG), похож на ранее раскрытый имплант Turla, TinyTurla, по стилю кодирования и реализации функциональности.
Latrodectus Backdoor IOCs
securityIOC
Unidentified 111 (он же: Latrodectus, BLACKWIDOW, Latrodectus, Lotus) - впервые обнаруженный в октябре 2023 года BLACKWIDOW представляет собой бэкдор, написанный на языке C, который взаимодействует по протоколу HTTP с помощью запросов, зашифрованных с помощью RC4. Вредонос способен выполнять команды
RustDoor Trojan IOCs
remote access TrojanIOC
Исследователи Bitdefender обнаружили новый бэкдор, нацеленный на пользователей Mac OS. Это ранее не документированное семейство вредоносных программ написано на языке Rust и включает в себя несколько интересных функций. Пока расследование продолжается, мы рассылаем это предупреждение, чтобы сообщить
BlueShell Backdoor IOCs - Part 2
securityIOC
BlueShell - это вредоносная программа с бэкдором, разработанная на языке Go. Он находится в открытом доступе на GitHub и поддерживает Windows, Linux и Mac OS. Стоит отметить, что ReadMe-файл, содержащий описание вредоносной программы, написан на китайском языке, что намекает на то, что разработчик может