RapperBot Botnet IOCs - Part 2

botnet
FortiGuard Labs обнаружила эту кампанию, когда искала образцы, использующие уникальный идентификатор бота, используемый RapperBot для связи со своим сервером Command-and-Control (C2), как сообщалось в предыдущей статье.

Xorist Ransomware IOCs

ransomware
Лаборатория FortiGuard Labs недавно обнаружила новый вариант вымогательского ПО Xorist. Семейство Xorist ransomware существует в природе уже как минимум пять лет, а по некоторым данным, срок его существования приближается к десятилетию.

Новая программа-вымогатель Inlock атакует пользователей: файлы под угрозой без возможности восстановления

ransomware
В последние дни в сети появилась новая опасная программа-вымогатель под названием Inlock, которая активно заражает компьютеры пользователей, шифруя их файлы и требуя выкуп за их восстановление.

FBI Ransomware IOCs

ransomware
Варианты Ransomware, выдающие себя за правоохранительные органы, такие как Федеральное бюро расследований (ФБР) или Министерство юстиции (например, Reveton 2012), существуют с момента появления ransomware.

Warzone RAT IOCs

security
Лаборатория FortiGuard Labs недавно обнаружила электронное письмо, выдающее себя за письмо от правительства Венгрии. В нем пользователю сообщается, что к письму прилагаются новые учетные данные для входа на правительственный портал.

Ragnar Locker Ransomware IOCs

ransomware
Ragnar Locker - это программа-вымогатель для Windows и Linux, которая удаляет информацию со взломанной машины, шифрует файлы с помощью алгоритма шифрования Salsa20 и требует от жертв выкуп за восстановление данных.