Кампания криптоджекинг-атак на веб-серверы Apache с использованием Cobalt Strike
securityIOC
Центр экстренного реагирования на чрезвычайные ситуации безопасности АнЛаб (ASEC) отслеживает атаки на уязвимые веб-серверы, имеющие непропатченные уязвимости или плохо управляемые. Поскольку веб-серверы открыты для внешнего доступа с целью предоставления веб-сервисов всем доступным пользователям, они
PlugX Malware IOCs - Part 4
malwareIOC
ASEC (AhnLab Security Emergency response Center) недавно обнаружил установку вредоносного ПО PlugX через китайские программы удаленного управления Sunlogin и уязвимость удаленного выполнения кода Awesun.
Sliver Malware IOCs
securityIOC
Sliver - это инструмент тестирования на проникновение с открытым исходным кодом, разработанный на языке программирования Go. Cobalt Strike и Metasploit являются основными примерами инструментов тестирования на проникновение, используемых многими угрожающими субъектами, и различные случаи атак с использованием