MuddyWater (TA450) APT IOCs - Part 3
securityIOC
Команда Deep Instinct обнаружила систему C2, которую, как предполагается, использует MuddyWater, и связала ее с предыдущими атаками на правительство Албании, в которых участвовали иранские агенты. Несмотря на большое количество атак, израильские сообщения об атаках ограничиваются основными новостными
UAC-0099 продолжает атаковать Украину
securityIOC
В мае 2023 года украинский CERT опубликовал рекомендацию #6710 об угрожающем агенте, названном "UAC-0099". В нем кратко описаны действия и инструменты угрожающего агента. С момента публикации CERT-UA в мае Deep Instinct обнаружила новые атаки, осуществленные "UAC-0099" на украинские цели.
MuddyWater APT IOCs
securityIOC
30 октября компания Deep Instinct обнаружила два архива, размещенных на "Сториблоке", содержащих новый многоступенчатый вектор заражения. Он содержит скрытые файлы, LNK-файл, инициирующий заражение, и исполняемый файл, предназначенный для раскрытия документа-обманки и запуска Advanced Monitoring Agent
PindOS JS-Dropper IOCs
securityIOC
Лаборатория исследования угроз Deep Instinct недавно заметила новый штамм дроппера на основе JavaScript, который поставляет Bumblebee и IcedID. Дроппер содержит комментарии на русском языке и использует уникальную строку пользовательского агента "PindOS".
BPFDoor Malware IOCs
malwareIOC
BPFdoor - это специфический для Linux низкопрофильный пассивный бэкдор, предназначенный для поддержания стойкой, долгосрочной позиции в уже взломанных сетях и средах и функционирующий в основном для обеспечения возможности повторного проникновения злоумышленника в зараженную систему в течение длительного
Вредоносные JAR и файлы Polyglot
securityIOC
На протяжении 2022 года Deep Instinct наблюдал различные комбинации файлов с вредоносными JAR. Первоначальная техника датируется примерно 2018 годом, когда она использовала подписанные MSI-файлы для обхода проверки подписи кода Microsoft. Год спустя, в 2019 году, Virus Total написал о технике полиглота MSI+JAR.