Pupy RAT IOCs
remote access TrojanIOC
Pupy - это штамм вредоносной программы RAT, который является кросс-платформенным и имеет открытый исходный код. Он широко используется злоумышленниками, включая APT-группы, и был использован в различных атаках, включая операцию "Земля Берберока", направленную на сайты онлайн-гемблинга.
Andariel APT IOCs - Part 3
securityIOC
Отслеживая недавние атаки угрожающей группы Andariel, Центр экстренного реагирования AhnLab Security (ASEC) обнаружил случай атаки, в котором группа, как предполагается, использует уязвимость Apache ActiveMQ для удаленного выполнения кода (CVE-2023-46604) с целью установки вредоносного ПО.
Кампания криптоджекинг-атак на веб-серверы Apache с использованием Cobalt Strike
securityIOC
Центр экстренного реагирования на чрезвычайные ситуации безопасности АнЛаб (ASEC) отслеживает атаки на уязвимые веб-серверы, имеющие непропатченные уязвимости или плохо управляемые. Поскольку веб-серверы открыты для внешнего доступа с целью предоставления веб-сервисов всем доступным пользователям, они
ToddyCat APT IOCs - Part 2
securityIOC
ToddyCat - это продвинутый APT-агент. Группа начала свою деятельность в декабре 2020 года и за это время совершила множество атак на высокопоставленные организации в Европе и Азии.
Cozy Bear (APT29) APT IOCs - Part 3
securityIOC
Служба военной контрразведки и команда CERT Polska (CERT.PL) заметили широкомасштабную кампанию шпионажа направленную на сбор информации от иностранных министерств и дипломатических учреждений  учреждений. Большинство выявленных целей кампании расположены в  странах-членах НАТО, Европейского союза и, в меньшей степени, в Африке.
Nokoyawa Ransomware IOCs - Part 2
ransomwareIOC
В феврале 2023 года специалисты Kaspersky Lab обнаружили несколько попыток выполнения аналогичных эксплойтов для повышения привилегий на серверах Microsoft Windows, принадлежащих предприятиям малого и среднего бизнеса на Ближнем Востоке, в Северной Америке и ранее в азиатском регионе.
Netcat Malware IOCs
securityIOC
ASEC (AhnLab Security Emergency response Center) недавно обнаружил распространение вредоносной программы Netcat, нацеленной на плохо управляемые серверы MS-SQL. Netcat - это утилита, которая позволяет пользователям отправлять и получать данные из определенных пунктов назначения в сети, соединенной протоколом TCP/UDP.
APT41 APT IOCs - Part 2
securityIOC
С момента начала активной деятельности в 2020 году длительную кампанию Earth Longzhi можно разделить на две, исходя из диапазона времени и набора инструментов. Во время первой кампании, развернутой в период с 2020 по 2021 год, Earth Longzhi нацелилась на правительственные структуры, инфраструктуру и
Bumblebee Loader IOCs - Part 12
securityIOC
Отчет DFIR расширяет информацию о вторжении, произошедшем в мае 2022 года, когда угрожающие лица использовали BumbleBee в качестве начального вектора доступа из кампании Contact Forms. Вторжение началось с доставки ISO-файла, содержащего LNK и DLL. Угрожающие лица использовали BumbleBee для загрузки
Cobalt Strike Beacon IOCs - Part 5
securityIOC
CISA получила для анализа 32-битный исполняемый файл Windows, вредоносную библиотеку динамических связей (DLL) и зашифрованный файл из организации, где кибер-актеры использовали уязвимости в Zimbra Collaboration Suite (ZCS). наши CVE в настоящее время используются против ZCS: CVE-2022-24682, CVE-2022-27924