Вредоносные программы, маскирующиеся под обычные документы (Kimsuky)

security
Группа анализа ASEC недавно обнаружила, что вредоносное ПО, замаскированное под письмо с предложением рукописи (нацеленное на работников сферы безопасности)>, распространяется среди радиовещательных

Beep Ransomware IOCs

ransomware
На прошлой неделе  Minerva Labs обнаружили несколько новых образцов, похожих друг на друга и загруженных на VirusTotal (VT) в виде файлов .dll, .gif или .jpg. Все они были помечены VT как 'spreader' и

BeamWinHTTP Malware IOCs - Part 4

security
BeamWinHTTP - вредоносная программа-загрузчик. Вредоносная программа распространяется через вредоносное ПО, замаскированное под PUP-установщик. При его выполнении он устанавливает вредоносную программу

TgToxic Malware IOCs

malware
Trend Micro проанализировали продолжающуюся кампанию, направленную на пользователей Android в Юго-Восточной Азии с июля 2022 года. Ее целью является кража активов жертв из финансовых и банковских приложений

Sliver Malware IOCs

security
Sliver - это инструмент тестирования на проникновение с открытым исходным кодом, разработанный на языке программирования Go. Cobalt Strike и Metasploit являются основными примерами инструментов тестирования

PlugX Malware IOCs - Part 3

malware
Недавно группа реагирования на инциденты Unit 42 занималась ликвидацией последствий взлома Black Basta, в ходе которой на машинах жертв было обнаружено несколько инструментов и образцов вредоносного ПО

BeamWinHTTP Malware IOCs - Part 3

security
BeamWinHTTP - это вредоносная программа-загрузчик, распространяется через вредоносное ПО, замаскированное под PUP-установщик. При его выполнении он устанавливает вредоносную программу PUP Garbage Cleaner

Вредоносные программы распространяются через Microsoft OneNote

malware
Аналитическая группа ASEC выявила быстро растущую тенденцию распространения вредоносных программ OneNote с ноября 2022 года и классифицировала их по уровню сложности, основываясь на экране, который появляется при открытии файла.

SocGholish Malware IOCs - Part 4

malware
SocGholish - это структура атаки, которую злоумышленники используют, по крайней мере, с 2020 года. Термин Soc относится к использованию социальной инженерии для внедрения вредоносного ПО в системы.

Infostealer Malware IOCs

Spyware
Команда исследователей угроз Uptycs недавно узнала о новой кампании атаки вредоносного ПО infostealer. В ходе кампании Uptycs заметили, что участники угрозы рассылали электронные письма через спам или