Мошенники используют ScreenConnect для обмана получателей пособий SSA

phishing
Компания Cyble Research and Intelligence Labs (CRIL) обнаружила кампанию мошенничества, где злоумышленники выдают себя за доверенные платформы, такие как Zoom и Администрация социального обеспечения (SSA)

Cheana Stealer IOCs

Spyware
Лаборатория Cyble Research and Intelligence Lab (CRIL) обнаружила фишинговый сайт, который выдает себя за поставщика VPN-услуг. Этот сайт нацелен на пользователей, которые загружают приложения VPN для

Распространение Havoc C2 через тематические фишинговые сайты World Agricultural Cycling Competition (WACC).

security
Компания Cyble Research and Intelligence Labs (CRIL) обнаружила фишинговый сайт, который точно копирует официальный сайт Всемирных соревнований по сельскохозяйственному велоспорту (WACC).

UTG-Q-010 APT IOCs

security
Лаборатория CRIL обнаружила кампанию, проводимую группой UTG-Q-010, которая использует файлы ярлыков Windows (LNK) и нацелена на криптовалютных энтузиастов и отделы кадров.

Злоумышленники используют ИИ-брендинг Sora для распространения вредоносного ПО

phishing
Компания OpenAI недавно представила свою передовую модель искусственного интеллекта Sora, которая обещает революционизировать создание контента. Однако, несмотря на то, что Sora еще не выпущена официально

ShadowCat Operation IOCs

security
Cyble Research and Intelligence Labs (CRIL) выполнил расследование операции под названием Operation ShadowCat, проводимой предположительно русскоязычной группой, которая использует индийские политические

Злоумышленники используют недавний сбой в работе CrowdStrike, чтобы нарастить количество создаваемых подозрительных доменов

security
19 июля 2024 года компания CrowdStrike выпустила обновление для систем Windows, которое содержало ошибку и вызывало сбои и появление "синего экрана смерти". Это обновление привело к широкомасштабным сбоям

People’s Cyber Army APT IOCs

security
Исследователи Cyble Research & Intelligence Labs (CRIL) обнаружили, что российская хактивистская группа "People’s Cyber Army" вместе со своими союзниками HackNeT объявили о DDoS-атаках на французские сайты перед Олимпийскими играми.

Jellyfish Loader IOCs

security
Исследователи из Cyble Research and Intelligence Labs (CRIL) обнаружили новый загрузчик шелл-кода под названием Jellyfish Loader, основанный на платформе .NET. Он собирает системную информацию и устанавливает