Remcos RAT IOCs - Part 21
remote access TrojanIOC
В результате анализа обнаруженного Forcepoint документа Word (FAKTURA.docx), был выявлен троян Remcos Remote Access Trojan (RAT). Этот вредоносный программный код предоставляет злоумышленникам полный контроль над зараженной системой и может использоваться для кражи данных и шпионажа.
SEC-1275-1
HTML маскирующийся под страницы входа в программу просмотра PDF
phishingIOC
Forcepoint предупреждает об изощренном методе фишинговой атаки с использованием писем, маскирующихся под страницы входа в систему просмотра PDF-файлов. Эти обманчивые письма направлены на различные правительственные ведомства в Азиатско-Тихоокеанском регионе и предназначены для сбора учетных данных пользователей.
SEC-1275-1
Casbaneiro Trojan IOCs - Part 2
remote access TrojanIOC
Forcepoint сообщает о банковском трояне Metamorfo, также известном как Casbaneiro, который предназначен для Северной и Южной Америки.
SEC-1275-1
DarkGate Malware IOCs - Part 20
securityIOC
Исследователи Forcepoint обнаружили кампанию DarkGate, в ходе которой жертвам рассылались PDF-приманки, выдающие себя за счета-фактуры Intuit QuickBooks, из взломанной электронной почты.
SEC-1275-1