Cuba Ransomware IOCs - Part 3
securityIOC
В основном " Cuba" атакует организации в США, Канаде и Европе. Банда совершила ряд резонансных атак на нефтяные компании, финансовые службы, государственные учреждения и медицинские организации.
GhostWriter APT IOCs - Part 5
securityIOC
CERT-UA зафиксирована очередная кибератака группировки GhostWriter (UAC-0057).
GhostWriter APT IOCs - Part 2
securityIOC
CERT-UA обнаружен PPT-документ "daewdfq342r.ppt", содержащий макрос и изображение-миниатюру с эмблемой Национального университета обороны Украины имени Ивана Черняховского.
RedGolf APT IOCs
securityIOC
Группа Insikt компании Recorded Future выявила большой кластер новой операционной инфраструктуры связанных с использованием пользовательского бэкдора KEYPLUG для Windows и Linux. Мы связываем эту деятельность с группе угроз, отслеживаемой как RedGolf, которая с высокой вероятностью является китайской государственной группой.
Wipers IOCs - Part 2
securityIOC
Новые экземпляры вайперов, такие как Azov и Endurance, показывают, что действующие лица активно занимаются все более вредоносной деятельностью. Они также пытаются сократить время обнаружения угроз и реагирования на них, эффективно оптимизируя производительность своих стратегий очистки.
FRwL APT IOCs
securityIOC
CERT-UA приняты меры по исследованию инцидента информационной безопасности, результатом которого стало нарушение целостности и доступности информации в результате применения вредоносного программного обеспечения Somnia.
Cobalt Strike Beacon IOCs - Part 5
securityIOC
CISA получила для анализа 32-битный исполняемый файл Windows, вредоносную библиотеку динамических связей (DLL) и зашифрованный файл из организации, где кибер-актеры использовали уязвимости в Zimbra Collaboration Suite (ZCS). наши CVE в настоящее время используются против ZCS: CVE-2022-24682, CVE-2022-27924
Cobalt Strike Beacon IOCs - Part 4
IOC
CERT-UA зафиксирован факт массового распространения электронных писем с темой "Об'єднаний офіційний звіт про гуманітарну ситуацію. Україна" и вложением в виде XLS-документа "Гуманітарна катастрофа України з 24 лютого 2022 року.xls".
Cobalt Strike Beacon IOCs - Part 3
IOC
CERT-UA получена информация о распространении 05.07.2022 электронных писем по теме "Спеціалізованої прокуратури увійськовій та оборонній сфері. Інформація щодо наявності вакансій та їх укомплектування" и вложении в виде XLS-документа "Інформація щодо наявності вакансій та їх укомплектування.xls".
Cobalt Strike Beacon IOCs
IOC
CERT-UA выявлен вредоносный документ "Накладення штрафних санкцій.docx", открытие которого приведет к загрузке HTML-файла и выполнению JavaScript-кода (CVE-2022-30190), который обеспечит загрузку и запуск вредоносной программы Cobalt Strike Beaco.