Fortinet выявляет вредоносные пакеты в дикой природе

security
Лаборатория FortiGuard Labs провела анализ пакетов вредоносного программного обеспечения, обнаруженных с начала ноября 2024 года, и идентифицировала различные методы, используемые для эксплуатации уязвимостей системы.

Havoc : SharePoint с Microsoft Graph API превращается в FUD C2

security
Havoc - это мощный командно-контрольный фреймворк (C2). Как и другие известные C2-фреймворки, такие как Cobalt Strike, Silver и Winos4.0, Havoc использовался в кампаниях злоумышленников для получения полного контроля над целью.

Winos 4.0 распространяется через выдаваемые за официальные электронные письма среди пользователей в Тайване

security
Лаборатория FortiGuard Labs обнаружила новую атаку в январе 2025 года, использующую Winos4.0 - продвинутый фреймворк вредоносного ПО, который способствовал недавним кампаниям по борьбе с угрозами в Тайване.

Snake Keylogger IOCs - Part 4

security
Лаборатории FortiGuard Labs сообщают о обнаружении новой вредоносной программы Snake Keylogger (также известной как 404 Keylogger), которая была идентифицирована как AutoIt/Injector.GTY!

ELF/Sshdinjector.A!tr Malware IOCs

security
ELF/Sshdinjector.A!tr представляет собой коллекцию вредоносных программ, которые могут быть внедрены в демон SSH. Эти программы впервые появились в ноябре 2024 года и связываются с шпионской группой DaggerFly

Coyote Trojan IOCs - Part 3

Banking Trojan
В последний месяц лаборатория FortiGuard Labs выявила несколько LNK-файлов, содержащих вредоносные скрипты PowerShell, которые в конечном итоге устанавливают банковский троян Coyote, который нацелен на пользователей в Бразилии.