ZiggyStarTux Botnet IOCs

botnet
Инициаторы атаки пытаются перебором выбить различные учетные данные на неправильно сконфигурированных устройствах Linux, выходящих в интернет. При компрометации целевого устройства они отключают историю

Remcos RAT IOCs - Part 8

remote access Trojan
В связи с приближением Дня уплаты налогов в США компания Microsoft наблюдала фишинговые атаки, направленные на фирмы, занимающиеся бухгалтерским учетом и подготовкой налоговых деклараций, с целью доставки

MCCrash DDoS botnet IOCs

botnet
Исследовательская группа Microsoft Defender for IoT недавно проанализировала кросс-платформенный ботнет, который возникает из загрузок вредоносного ПО на устройствах Windows и успешно распространяется на различные устройства на базе Linux.

DEV-0139 IOCs

security
Недавно Microsoft расследовала атаку, в ходе которой угрожающий агент, отслеживаемый как DEV-0139, воспользовался преимуществами чат-групп Telegram, чтобы атаковать криптовалютные инвестиционные компании.

Raspberry Robin Worm IOCs - Part 4

security
Компания Microsoft обнаружила недавнюю активность, указывающую на то, что червь Raspberry Robin является частью сложной и взаимосвязанной экосистемы вредоносных программ, имеющей связи с другими семействами

Prestige Ransomware IOCs

ransomware
Центр разведки угроз Microsoft (MSTIC) обнаружил свидетельства новой кампании по распространению вымогательского ПО, направленной на организации логистической и транспортной отрасли в Украине и Польше

ZINC APT IOCs

security
В последние месяцы Microsoft обнаружила широкий спектр социально-инженерных кампаний с использованием легитимного программного обеспечения с открытым исходным кодом, созданного агентом, которого отслеживаем как ZINC.