Киберпреступники используют поддельные документы для атак на компании: эксперты предупреждают об угрозе

security
Группа анализа ASEC обнаружила новую волну кибератак, в ходе которых злоумышленники распространяют вредоносные программы, замаскированные под обычные документы. Целями стали сотрудники сферы безопасности, радиовещательные и обычные компании.

BeamWinHTTP: новый загрузчик вредоносного ПО, маскирующийся под легитимные программы

security
В последнее время киберпреступники активно используют новые методы для распространения вредоносного ПО, и одним из таких инструментов стал загрузчик BeamWinHTTP.

Банковский троян TgToxic атакует пользователей Android в Юго-Восточной Азии: кража криптовалют и банковских данных

malware
Компания Trend Micro опубликовала результаты исследования масштабной киберкампании, направленной на пользователей Android в Юго-Восточной Азии. С июля 2022 года злоумышленники активно используют банковский

Sliver Malware IOCs

security
Sliver - это инструмент тестирования на проникновение с открытым исходным кодом, разработанный на языке программирования Go. Cobalt Strike и Metasploit являются основными примерами инструментов тестирования

BeamWinHTTP Malware IOCs - Part 3

security
BeamWinHTTP - это вредоносная программа-загрузчик, распространяется через вредоносное ПО, замаскированное под PUP-установщик. При его выполнении он устанавливает вредоносную программу PUP Garbage Cleaner

Вредоносные программы распространяются через Microsoft OneNote

malware
Аналитическая группа ASEC выявила быстро растущую тенденцию распространения вредоносных программ OneNote с ноября 2022 года и классифицировала их по уровню сложности, основываясь на экране, который появляется при открытии файла.