Autoit Malware

ransomware
Autoit - это семейство вредоносных программ, использующих известный инструмент автоматизации AutoIT, широко используемый системными администраторами. AutoIT предоставляет богатый язык сценариев, позволяющий

Godfather Malware IOCs

security
GodFather - это печально известный банковский троян для Android, известный тем, что нацелен на пользователей банковских услуг, в основном в европейских странах. Недавно CRIL выявил несколько образцов GodFather

Nitol\Amadey Malware IOCs

malware
Группа анализа ASEC недавно обнаружила, что один из участников угроз использовал DDoS-бота Nitol для установки Amadey. Amadey - это загрузчик, который находится в обращении с 2018 года, и помимо вымогательства

Raspberry Robin Malware IOCs

malware
Компания Trend Micro обнаружила образцы вредоносной программы Raspberry Robin, распространяющейся в телекоммуникационных и правительственных офисных системах, начиная с сентября.

ArtFulpie Malware

malware
ArtFulpie - вредоносная программа, отвечающая за извлечение и внедрение полезной нагрузки на основе DLL. ArtFulpie содержит жестко закодированный URL-адрес, с которого можно загрузить дополнительный код.

MoneyMonger Malware IOCs

malware
Во время обычного анализа приложений команда Zimperium zLabs недавно обнаружила и проанализировала приложение Flutter с вредоносным кодом. Этот код, являющийся частью более крупной кампании по выдаче хищнических

Arkei Malware

Spyware
Arkei - это вредоносная программа для кражи информации, которая собирает конфиденциальные данные, такие как пароли приложений, информация о кредитных картах и cookies веб-браузера.

Janicab Malware IOCs

malware
В ходе поиска менее распространенных вторжений Deathstalker, использующих семейство вредоносных программ Janicab, Kaspersky lab обнаружили новый вариант Janicab, который использовался для атак на юридические

AppleJeus Malware IOCs

malware
За последние несколько месяцев компания Volexity заметила новую активность, связанную с отслеживаемым ею северокорейским агентом угроз, который широко известен как Lazarus Group.

Anatsa Malware

remote access Trojan
Anatsa Malware - продвинутый банковский троян для Android с возможностями RAT и semi-ATS. Он также может выполнять классические оверлей-атаки с целью кражи учетных данных, логирование доступа (перехват