Havoc : SharePoint с Microsoft Graph API превращается в FUD C2

security
Havoc - это мощный командно-контрольный фреймворк (C2). Как и другие известные C2-фреймворки, такие как Cobalt Strike, Silver и Winos4.0, Havoc использовался в кампаниях злоумышленников для получения полного контроля над целью.

Злоумышленники используют MacroPack для развертывания полезных нагрузок Brute Ratel, Havoc и PhantomCore

security
Исследователи из Cisco Talos обнаружили серию вредоносных документов Microsoft Office, загруженных на VirusTotal в период с мая по июль 2024 года. Эти документы были созданы с помощью «MacroPack», инструмента

Распространение Havoc C2 через тематические фишинговые сайты World Agricultural Cycling Competition (WACC).

security
Компания Cyble Research and Intelligence Labs (CRIL) обнаружила фишинговый сайт, который точно копирует официальный сайт Всемирных соревнований по сельскохозяйственному велоспорту (WACC).

Havoc Framework IOCs

security
ThreatLabz обнаружила новую кампанию, направленную на правительственную организацию, в которой угрожающие субъекты использовали новую систему командования и управления (C2) под названием Havoc.