Семейство вымогателей Makop эволюционирует: старые уязвимости и новые методы доставки угрожают компаниям по всему миру

ransomware
Исследователи кибербезопасности из Acronis TRU зафиксировали новую волну атак вымогателя Makop, производного от печально известного семейства Phobos. Злоумышленники продолжают эксплуатировать слабые места

Госструктуры РФ подвергаются скоординированной фишинговой атаке с использованием GuLoader и Remcos RAT

information security
В последние недели наблюдается активизация кампаний кибершпионажа, нацеленных на органы государственной власти и субъекты критической информационной инфраструктуры (КИИ) Российской Федерации.

GuLoader наращивает потенциал: новая кампания против европейской промышленности

information security
Специалисты Cado Security Labs (ныне в составе Darktrace) обнаружили новую кампанию вредоносного ПО GuLoader, нацеленную на промышленные и инжиниринговые компании Европы.

Злоумышленники используют легитимный инсталлятор NSIS для распространения вредоносной программы GuLoader

information security
Специалисты по кибербезопасности из команды UserGate uFactor обнаружили новую схему распространения вредоносного программного обеспечения с использованием легитимного инструмента для создания установочных пакетов.

Предупреждение о фишинговых письмах, распространяющих вредоносное ПО GuLoader и выдающих себя за известную международную судоходную компанию

phishing
Аналитический центр AhnLab SEcurity (ASEC) обнаружил фишинговые письма, которые содержат вредоносное ПО GuLoader и притворяются известной международной судоходной компанией.

Файлы с расширением TXZ, используемые в качестве вложений для вредоносного спама

security
Исследователи из SANS Internet Storm Center обнаружили, что злоумышленники используют файлы с расширением TXZ в качестве вложений для вредоносного спама в региональных кампаниях.

SteganoAmor (TA558) APT IOCs

security
Центр безопасности PT Expert компании Positive Technologies выявил группу, известную как TA558, которая отвечает за атаки, направленные на различные страны мира, с акцентом на Латинскую Америку.

GuLoader Malware IOCs - Part 20

security
Центр экстренного реагирования на чрезвычайные ситуации AhnLab Security (ASEC) выявил случаи распространения GuLoader в виде вложений в электронных письмах, замаскированных под налоговые накладные и акты об отправке.

GuLoader: новый опасный загрузчик, маскирующийся под документы и использующий облачные сервисы

security
Вредоносные программы постоянно эволюционируют, и одним из последних примеров такой эволюции стал GuLoader – опасный загрузчик, который активно используется киберпреступниками для распространения других вредоносных программ.

GuLoader Malware IOCs - Part 17

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

GuLoader IOCs - Part 16

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение