Danabot Trojan IOCs - Part 2
remote access TrojanIOC
Вредоносная программа использует искусно замаскированные электронные письма, выдаваемые за анкеты соискателей, чтобы обманом заставить получателей открыть вложенный документ Word.
TA544 APT IOCs
securityIOC
Примерно через три месяца после последней волны, прошедшей в ноябре 2023 года, CERT-IT снова столкнулись с новой масштабной кампанией, направленной на итальянских пользователей и использующей тему "Налоговой службы" для распространения вредоносного ПО. Эта новая угроза, идентифицированная как работа
Сводная информация о деятельности группировки UAC-0006
securityIOC
CERT-UA принимаются точечные меры, направленные на раскрытие и минимизацию вероятности реализации злонамеренного замысла организованной группой злоумышленников, которая отслеживается с 2013 года по идентификатору UAC-0006.
Danabot Trojan IOCs
remote access TrojanIOC
Danabot - это продвинутая банковская троянская вредоносная программа, созданная для кражи финансовой информации у жертв. Из всех троянцев, существующих в природе, этот является одним из самых продвинутых благодаря модульной конструкции и сложному способу доставки.
NullMixer Dropper IOCs
securityIOC
NullMixer - это дроппер, ведущий к цепочке заражения самых разных семейств вредоносных программ. NullMixer распространяется через вредоносные веб-сайты, которые можно найти в основном через поисковые системы. Эти веб-сайты часто связаны с кряками, кейгенами и активаторами для нелегальной загрузки программного