Yellow Liderc APT IOCS
securityIOC
Начиная с 2019 года PwC отслеживает базирующегося в Иране агента, которого PwC обозначает как Yellow Liderc (он же Imperial Kitten, Tortoiseshell, TA456, Crimson Sandstorm). Как сообщалось в наших предыдущих публикациях "Год в ретроспективе "1,2,3 , этот угрожающий агент по-прежнему представляет собой
BPFDoor Backdoor IOCs - Part 3
securityIOC
Недавно компания PwC Threat Intelligence задокументировала существование BPFDoor, пассивного сетевого имплантата для Linux, который они приписывают Red Menshen, китайской группе угроз.
TA423 / Red Ladon APT IOCs
securityIOC
Компании Proofpoint и PwC Threat Intelligence совместно выявили кампанию кибершпионажа, активную с апреля 2022 года по июнь, в рамках которой структура эксплуатации ScanBox поставляется целям, посещающим вредоносный домен, выдающий себя за австралийский новостной сайт.
BPFDoor Backdoor IOCs
securityIOC
Недавно компания PwC Threat Intelligence задокументировала существование BPFDoor, пассивного сетевого имплантата для Linux, который они приписывают Red Menshen, китайской APT-группе.