Remcos RAT IOCs - Part 21
remote access TrojanIOC
В результате анализа обнаруженного Forcepoint документа Word (FAKTURA.docx), был выявлен троян Remcos Remote Access Trojan (RAT). Этот вредоносный программный код предоставляет злоумышленникам полный контроль над зараженной системой и может использоваться для кражи данных и шпионажа.
SEC-1275-1
Lokibot Stealer IOCs - Part 8
SpywareIOC
LokiBot - это инфопохититель, впервые появившийся в 2016 году и сохраняющий свою активность по сей день. Он предназначен для кражи учетных данных из различных приложений, таких как браузеры, FTP-клиенты и другие. Недавно мы обнаружили фишинговую кампанию, направленную на компании, занимающиеся грузоперевозками
SEC-1275-1
RedLine/Cobalt Strike/Amadey IOCs
securityIOC
Недавно Cisco Talos обнаружила вредоносную кампанию с модульной техникой атаки для доставки маячков Cobalt Strike на зараженные конечные устройства. Начальным вектором этой атаки является фишинговое электронное письмо с вложением вредоносного документа Microsoft Word, содержащего эксплойт, который пытается
SEC-1275-1
SmokeLoader IOCs
securityIOC
Управление уязвимостями и их устранение - одни из самых сложных проблем, которые необходимо решать в организации. Многочисленные решения, списки и предупреждения призваны обеспечить, чтобы компании и конечные пользователи исправляли свое программное обеспечение от известных уязвимостей безопасности.
SEC-1275-1