Formbook Stealer IOCs - Part 21

Spyware
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу. Поскольку Formbook внедряется в нормальные процессы (один из них - запущенный explorer.

Formbook Stealer IOCs - Part 20

Spyware
Как и другие Infostealers, Formbook  распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу.

Formbook Stealer IOCs - Part 19

Spyware
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу.

Formbook Stealer IOCs - Part 18

Spyware
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.

Formbook Stealer IOCs - Part 17

Spyware
Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.exe, а другой - в system32), вредоносные действия выполняются этими обычными процессами.

Formbook Stealer IOCs - Part 16

Spyware
Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.exe, а другой - в system32), вредоносные действия выполняются этими обычными процессами.

Formbook Stealer IOCs - Part 15

Spyware
Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.exe, а другой - в system32), вредоносные действия выполняются этими обычными процессами.

Formbook Stealer IOCs - Part 14

security
Как и другие Infostealers, он распространяется в основном через спам по электронной почте.  Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.

Formbook Stealer IOCs - Part 13

Spyware
Formbook Stealer как и другие Infostealers, он распространяется в основном через спам по электронной почте. Поскольку Formbook внедряется в нормальные процессы (один из них - запущенный explorer.

dotRunpeX Injector IOCs

security
В течение последних нескольких месяцев Check Point Research отслеживали вредоносное ПО dotRunpeX, его использование в дикой природе и векторы заражения, связанные с десятками кампаний.