Formbook Stealer IOCs - Part 11

Spyware
Как и другие Infostealers, он распространяется в основном через спам по электронной почте.  Поскольку Formbook внедряется в обычные процессы (один из них - запущенный explorer.

Formbook Stealer IOCs - Part 9

Spyware
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу.

MalVirt Loaders IOCs

security
Исследуя недавние атаки malvertising (вредоносная реклама), компания SentinelLabs заметила кластер виртуализированных загрузчиков вредоносного ПО, который присоединился к этой тенденции.

TrickGate Packer IOCs

security
Впервые замеченный в июле 2016 года, TrickGate - это упаковщик на основе шеллкода, предлагаемый в качестве услуги по скрытию вредоносного ПО от РЭД и антивирусных программ, также называемый "Crypter" и "FUD" на хакерских форумах.

Formbook Stealer IOCs

Spyware
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу.

Formbook Trojan IOCs

remote access Trojan
Киберпреступники уже давно используют документы Microsoft для передачи вредоносных программ и постоянно экспериментируют с новыми способами доставки вредоносных пакетов.