Злоумышленники используют MacroPack для развертывания полезных нагрузок Brute Ratel, Havoc и PhantomCore

security
Исследователи из Cisco Talos обнаружили серию вредоносных документов Microsoft Office, загруженных на VirusTotal в период с мая по июль 2024 года. Эти документы были созданы с помощью «MacroPack», инструмента

NetSupport RAT IOCs - XVI

remote access Trojan
Компания Cisco Talos активно отслеживает несколько кампаний вредоносного ПО, использующих NetSupport RAT для постоянного заражения компьютеров пользователей. Эти кампании используют обфускацию и обновления для избежания обнаружения.

DarkGate Malware IOCs - Part 23

security
Компания Cisco Talos активно отслеживает рост активности вредоносных почтовых кампаний, которые содержат подозрительные вложения Microsoft Excel, при открытии которых система жертвы заражается вредоносной программой DarkGate.

SpiceRAT Malware IOCs

remote access Trojan
Компания Cisco Talos обнаружила новый троян удаленного доступа (RAT) под названием SpiceRAT, который был использован злоумышленником SneakyChef в кампании, нацеленной на правительственные учреждения в регионе EMEA и Азии.

CarnavalHeist Trojan IOCs

security
С февраля 2024 года Cisco Talos наблюдает кампанию, направленную на бразильских пользователей с помощью нового банковского трояна под названием «CarnavalHeist». Эта вредоносная программа, также известная

ArcaneDoor Campaign IOCs

security
ArcaneDoor является примером того, как спонсируемые государством субъекты направляют свои атаки на сетевые устройства периметра от различных производителей. В последние годы наблюдается рост атак на такие