LemonDuck Malware IOCs

security
LemonDuck - это вредоносная программа для криптовалютного майнинга, которая использует уязвимость EternalBlue (CVE-2017-0144) для эксплуатации протокола SMB. Она распространяется через фишинговые письма и атаки с перебором паролей.

NoName Ransomware IOCs

ransomware
Группа NoName, действующая по меньшей мере с 2020 года, недавно развернула специальную программу-вымогатель под названием ScRansom. Несмотря на то, что ScRansom сравнительно несложная программа, она использовалась

Bad Rabbit Ransomware IOCs

ransomware
Bad Rabbit - это штамм вируса-шифровальщика, который впервые появился в 2017 году и является предполагаемым вариантом вируса Petya. Как и другие штаммы ransomware, вирус Bad Rabbit блокирует компьютеры

NotPetya Ransomware IOCs

ransomware
NotPetya сочетает в себе вымогательское ПО со способностью распространяться по сети. Она распространяется на машины Microsoft Windows с помощью нескольких методов распространения, включая эксплойт EternalBlue