LockBit 3.0 Ransomware IOCs - Part 6
ransomwareIOC
В феврале международная коалиция правоохранительных органов во главе с Национальным агентством по борьбе с преступностью (NCA) ликвидировала инфраструктуру и операции вымогателя LockBit в ходе операции Cronos. На портале проекта NoMoreRansom появились инструменты для расшифровки файлов, зашифрованных
LockBit Ransomware IOCs - Part 6
ransomwareIOC
Аналитический центр AhnLab SEcurity (ASEC) обнаружил, что с прошлого месяца программа LockBit ransomware распространяется через файлы Word. При запуске файла Word вымогатель загружается с внешних URL-адресов, а файл документа содержит дополнительный вредоносный макрокод.
LockBit 3.0 Ransomware IOCs - Part 5
ransomwareIOC
CISA, ФБР, MS-ISAC и Австралийский центр кибербезопасности Австралийского управления связи (ASD's ACSC) выпускают данный CSA с целью распространения IOC, TTP и методов обнаружения, связанных с программой-вымогателем LockBit 3.0, использующей CVE-2023-4966, обозначенный как Citrix Bleed, и поражающей
Распространение LockBit Ransomware и Vidar Infostealer под видом резюме
securityIOC
Метод распространения, связанный с выдачей резюме за резюме, является одним из основных методов, используемых программой LockBit ransomware. Информация об этом появилась в блоге ASEC в феврале этого года.В отличие от прошлого, когда распространялась только программа LockBit ransomware, в последние дистрибутивы
LockBit Ransomware IOCs - Part 5
ransomwareIOC
Sophos X-Ops наблюдала широкий спектр угроз, доставляемых на серверы. Наиболее распространенными полезными нагрузками являются маячки Cobalt Strike, программы-вымогатели, файловые бэкдоры PowerShell, майнеры и веб-шеллы.
Наблюдаемая эксплуатация SSL VPN Cisco ASA
securityIOC
Специалисты группы управляемого обнаружения и реагирования (MDR) компании Rapid7 отмечают повышенную активность угроз, направленных на устройства Cisco ASA SSL VPN (физические и виртуальные), начиная как минимум с марта 2023 года.
Новейшие семейства Linux & ESXi Ransomware
ransomwareIOC
В процессе эволюции рынка программ-вымогателей происходит переход от традиционного подхода, предполагающего использование полезных нагрузок для Windows, к использованию других платформ, в первую очередь Linux. При этом операторы ransomware сокращают временной разрыв между выпусками различных полезных
LockBit Ransomware IOCs - Part 4
ransomwareIOC
LockBit, вариант ransomware, шифрует данные на зараженных машинах, требуя выкуп за расшифровку. Используется в целевых атаках и представляет значительный риск для организаций.le.
LockBit Ransomware IOCs - Part 3
ransomwareIOC
Лаборатория FortiGuard Labs обнаружила новую кампанию с вымогательским ПО LockBit в декабре и январе прошлого года с использованием комбинации методов, эффективных против решений AV и EDR. LockBit является одним из наиболее опасных ransomware, активных с 2019 года. Она была частью нескольких успешных
LockBit 2.0 Ransomware IOCs - Part 4
ransomwareIOC
Группа анализа ASEC обнаружила, что Lockbit 2.0 распространяется в формате MalPE вместо формата NSIS, в котором он был представлен ранее. Формат MalPE - это метод упаковки, который нарушает анализ фактической вредоносной программы. Затем он расшифровывает и исполняет свои PE-файлы с помощью внутреннего кода оболочки.