Как упреждающее наблюдение за инфраструктурой веб-инъекций помогло ограничить ущерб от банковских троянов

Как упреждающее наблюдение за инфраструктурой веб-инъекций помогло ограничить ущерб от банковских троянов
С конца 2020 года по май 2021 года прослежена работа панелей веб-инъекций. Это инструменты, с помощью которых банковские трояны подменяют содержимое страниц, открытых жертвой в браузере.

Storm-1811 APT IOCs

С начала апреля 2024 года наблюдается использование Storm-1811 инструмента управления клиентами Quick Assist для проведения атак социальной инженерии на пользователей.

Вредоносная кампания пытается использовать бинарные файлы Sophos

Компания Sophos рассказывает о кампании по борьбе с вымогательством, которая использует легитимные исполняемые файлы и библиотеки DLL Sophos, изменяя их исходное содержимое, переписывая код точки входа

Qakbot Trojan IOCs - Part 45

remote access Trojan
25 августа ФБР совместно с международными партнерами провело скоординированную операцию по разрушению инфраструктуры QakBot по всему миру. В результате операции по пресечению деятельности инфраструктуры

Qakbot: Изощренный банковский троян продолжает терроризировать корпоративный сектор США

remote access Trojan
В мире кибербезопасности Qakbot, также известный как Qbot, закрепил репутацию одного из самых живучих и разрушительных банковских троянов, специализирующегося на хищении конфиденциальной финансовой информации у организаций.