Приложения для вознаграждений в мобильном банке заманивают пользователей, чтобы установить на Android RAT для кражи информации

security
Поддельное приложение для получения вознаграждения за мобильный банкинг, распространяемое по ссылке в SMS-кампании, стало распространяться среди клиентов индийских банковских учреждений.

MERCURY IOCs

security
23 и 25 июля 2022 года MERCURY был замечен в использовании эксплойтов против уязвимых экземпляров SysAid Server в качестве первоначального вектора доступа. Основываясь на наблюдениях за прошлыми кампаниями

KNOTWEED APT IOCs

security
Центр разведки угроз Microsoft (MSTIC) и Центр реагирования на угрозы безопасности Microsoft (MSRC) обнаружили частного агента нападения (PSOA), который использовал несколько эксплойтов Windows и Adobe

SEABORGIUM IOCs

security
Центр разведки угроз Microsoft (MSTIC) заметил и принял меры по пресечению кампаний, запущенных SEABORGIUM - агентом, которого Microsoft отслеживает с 2017 года.

XorDdos Trojan IOCs

remote access Trojan
Исследовательская группа Microsoft 365 Defender зафиксировала 254% рост активности универсального Linux-трояна под названием XorDdos за последние шесть месяцев

ZLoader Trojan IOC

remote access Trojan
Microsoft приняла меры против трояна ZLoader, сотрудничая с телекоммуникационными провайдерами по всему миру, чтобы нарушить ключевую инфраструктуру ZLoader. Исследование этой угрозы было использовано

Tarrask Malware IOC

security
Исследователи Microsoft Detection and Response Team (DART) обнаружили вредоносное ПО, которое создает "скрытые" запланированные задачи в качестве техники уклонения от защиты.