Decoy Dog Trojan IOCs
remote access TrojanIOC
В октябре 2023 года команда Positive Technologies по расследованию инцидентов PT CSIRT обнаружила компрометацию одной энергетической компании с использованием трояна Decoy Dog. Decoy Dog активно используется в атаках на российские компании и правительственные организации по меньшей мере с сентября 2022 года.
Decoy Dog Malware IOCs
securityIOC
Decoy Dog - это  набор вредоносных программ, использующих систему доменных имен (DNS) для осуществления командного управления (C2). (DNS) для выполнения командно-административных функций (C2). Скомпрометированный клиент связывается с контроллером, и получает указания от контроллера посредством DNS-запросов.
Decoy Dog Toolkit IOCs
securityIOC
В начале апреля компания Infoblox обнаружила домены, представленные, которые действовали как маяки командования и управления (C2) для неопределенной на тот момент вредоносной программы.