Magnet Goblin APT IOCs
securityIOC
Check Point сообщает, что Magnet Goblin - это финансово мотивированный угрожающий субъект, который быстро принимает и использует 1-дневные уязвимости в публичных сервисах в качестве начального вектора заражения. По крайней мере, в случае с Ivanti Connect Secure VPN (CVE-2024-21887) эксплойт попал в арсенал
Raspberry Robin Worm IOCs - Part 8
wormIOC
Raspberry Robin - это широко распространенный червь, о котором впервые сообщила компания Red Canary в 2021 году. Его возможности и уловки, а также очень активное распространение сделали его одним из самых интригующих вредоносных программ. Пару месяцев назад мы в Check Point Research опубликовали статью
Rhadamanthys Stealer IOCs - Part 3
SpywareIOC
Rhadamanthys stealer - это многоуровневая вредоносная программа, продающаяся на черном рынке и часто обновляющаяся. Недавно автор выпустил новую крупную версию, 0.5.0. Анализируемая версия 0.5.0 поддерживает множество скриптовых языков, от LUA (интерпретатор которого встроен в основной модуль) до PowerShell
Gamaredon APT IOCs - Part 4
securityIOC
Gamaredon, также известный как Primitive Bear, ACTINIUM и Shuckworm, является уникальным игроком в экосистеме российского шпионажа, который направлен на широкий круг почти исключительно украинских организаций. В то время как исследователям часто приходится сталкиваться с трудностями в обнаружении доказательств
BundleBot Stealer IOCs
SpywareIOC
В течение последних нескольких месяцев Checkpoint следит за появлением нового неизвестного похитителя/бота, получившего название BundleBot, который распространяется незаметно и использует самодостаточный формат dotnet bundle (single-file). Этот формат компиляции dotnet поддерживается уже около четырех лет, начиная с .
TinyNote Backdoor IOCs
securityIOC
Ранее неизвестный бэкдор на базе Go под названием TinyNote был обнаружен на одном из серверов распространения Camaro Dragon, а также был замечен в дикой природе. Образцы вредоносного ПО также связываются с другими известными C&C-серверами, приписываемыми Camaro Dragon.
GuLoader IOCs - Part 15
securityIOC
GuLoader - это известный загрузчик на основе shellcode, который использовался в большом количестве атак для доставки широкого спектра "самых разыскиваемых" вредоносных программ.
Educated Manticore APT IOCs
securityIOC
Check Point раскрывает новые данные о кластере активности, тесно связанном с Phosphorus.
TrickGate Packer IOCs
securityIOC
Впервые замеченный в июле 2016 года, TrickGate - это упаковщик на основе шеллкода, предлагаемый в качестве услуги по скрытию вредоносного ПО от РЭД и антивирусных программ, также называемый "Crypter" и "FUD" на хакерских форумах. TrickGate участвовал в упаковке некоторых наиболее известных семейств вредоносных
Azov Ransomware IOCs
ransomwareIOC
Azov впервые привлек внимание сообщества информационной безопасности как полезная нагрузка ботнета SmokeLoader, который часто встречается на сайтах с поддельным пиратским ПО и кряками.