Использование пакистанской программы «молодежный ноутбук» для нападения на индию

security
Исследователи CYFIRMA обнаружили тактику, которую использовала пакистанская APT-группа APT36 для создания фальшивого веб-сайта IndiaPost, который заразил пользователей Windows и Android.

NonEuclid RAT IOCs

remote access Trojan
CYFIRMA предоставляет информацию о киберугрозах, включая троян удаленного доступа NonEuclid, который обладает сложностью и использует передовые методы обхода.

Astral Stealer IOCs

Spyware
Astral Stealer - это продвинутая вредоносная программа, разработанная для кражи конфиденциальной информации из взломанных систем. Способная к работе на различных платформах и приложениях, включая браузеры

Flesh Stealer IOCs

Spyware
Вредоносная программа Flesh Stealer, разработанная на C# и исполняющаяся в .NET, не ориентирована на страны СНГ и способна обходить шифрование в Chrome. Она активно продвигалась на Discord, Telegram и

Nnice Ransomware IOCs

ransomware
Команда исследователей и консультантов CYFIRMA обнаружила новый штамм программы-вымогателя под названием Nnice, который был обнаружен в ходе мониторинга различных андеграундных форумов.

DoNot APT IOCs - Part 4

security
Вредоносное приложение для Android, прикидывающееся чат-платформой, связано с индийской группой DONOT, которая занимается сбором разведывательной информации в Южной Азии.

FireScam Malware IOCs

security
Компания CYFIRMA провела анализ вредоносной программы FireScam, которая маскируется под приложение Telegram Premium для Android. Это сложное вредоносное ПО распространяется через фишинговый сайт, который