SteganoAmor (TA558) APT IOCs
securityIOC
Центр безопасности PT Expert компании Positive Technologies выявил группу, известную как TA558, которая отвечает за атаки, направленные на различные страны мира, с акцентом на Латинскую Америку. Группа активна как минимум с 2018 года и в основном атакует гостиничные и туристические организации.
Decoy Dog Trojan IOCs
remote access TrojanIOC
В октябре 2023 года команда Positive Technologies по расследованию инцидентов PT CSIRT обнаружила компрометацию одной энергетической компании с использованием трояна Decoy Dog. Decoy Dog активно используется в атаках на российские компании и правительственные организации по меньшей мере с сентября 2022 года.
(Ex)Cobalt APT IOCs
securityIOC
В конце августа 2023 года Positive Technologies (PT Expert Security Center, PT ESC) был замечен тренд на использование уязвимости CVE-2023-38831 в программном обеспечении WinRAR.
Скачивание пиратской программы из торрентов привело к заражению сотен тысяч пользователей
securityIOC
Специалисты компании Positive Technologies выявили вредоносную кампанию, от которой пострадали более 250 000 пользователей в 164 странах мира. Большинство пострадавших находятся в России, Украине, Белоруссии и Узбекистане, и скачивали софт с торрент-трекеров.
Space Pirates APT IOCs - Part 2
securityIOC
Positive Technologies зафиксировали новую волну атак хакерской группировки Space Pirates.
Cloud Atlas APT IOCs
securityIOC
Специалисты Positive Technologies (PT Expert Security Center, PT ESC) отслеживают активность группы Cloud Atlas с мая 2019 года.
BlueFox Stealer IOCs
SpywareIOC
Специалисты PT Expert Security Center, обнаружили новый образец вредоносного ПО. Согласно первым результатам анализа трафика, он походил на RedLine. Однако дальнейшее исследование показало, что пойманный вредонос — BlueFox. Это свежий инфостилер, который хоть и недавно появился в хакерской среде
Space Pirates (P1Rat) APT IOCs
securityIOC
Эксперты Positive Technologies выявили новую APT-группу, поводом для названия послужила строка P1Rat, использованная злоумышленниками в PDB-путях, и нацеленность некоторых атак на авиационно-космическую отрасль.