dotRunpeX Injector IOCs
securityIOC
В течение последних нескольких месяцев Check Point Research отслеживали вредоносное ПО dotRunpeX, его использование в дикой природе и векторы заражения, связанные с десятками кампаний. Мониторинг показал, что этот новый dotnet-инжектор все еще развивается и находится в стадии активной разработки.
TrickGate Packer IOCs
securityIOC
Впервые замеченный в июле 2016 года, TrickGate - это упаковщик на основе шеллкода, предлагаемый в качестве услуги по скрытию вредоносного ПО от РЭД и антивирусных программ, также называемый "Crypter" и "FUD" на хакерских форумах. TrickGate участвовал в упаковке некоторых наиболее известных семейств вредоносных
AsyncRAT, QuasarRAT, Netwire IOCs
IOC
Недавно специалисты FortiGuard Labs обнаружили фишинговую компанию использующую тему путешествия и отдыха для распространения вредоносного ПО AsyncRAT, QuasarRAT, Netwire.
[GS-028] Netwire RAT IOCs
IOC
Netwire является продвинутой RAT - это вредоносная программа, которая берет под контроль зараженные ПК и позволяет своим операторам выполнять различные действия. В отличие от многих RAT, эта программа может поражать все основные операционные системы, включая Windows, Linux и MacOS.
Netwire Malware IOCs
malwareIOC
NetWire - это троянец удаленного доступа, ориентированный на кражу паролей и кейлоггинг, а также включающий возможности удаленного управления.Эта угроза используется вредоносными группами с 2012 года и распространяется через различные кампании социальной инженерии (malspam).