GhostSec APT IOCs
securityIOC
Cisco Talos отмечает рост вредоносной активности хакерской группы GhostSec с прошлого года.
Alpha Ransomware IOCs
ransomwareIOC
Alpha, новая программа-вымогатель, впервые появившаяся в феврале 2023 года, активизировала свою деятельность в последние недели и сильно напоминает ныне не существующую программу-вымогатель NetWalker, исчезнувшую в январе 2021 года. Анализ Alpha выявил значительные параллели с NetWalker, включая использование
Mimic Ransomware IOCs - Part 3
ransomwareIOC
Аналитический центр AhnLab SEcurity (ASEC) недавно обнаружил новую активность угрозы Trigona ransomware, устанавливающей вымогательское ПО Mimic. Как и в прошлых случаях, недавно обнаруженная атака нацелена на серверы MS-SQL и отличается тем, что в процессе установки вредоносного ПО используется утилита
Kasseika Ransomware IOCs
ransomwareIOC
Программа-вымогатель под названием Kasseika использует тактику Bring Your Own Vulnerable Driver (BYOVD) для отключения антивирусного ПО перед шифрованием файлов.
Mimo CoinMiner и Mimus Ransomware IOCs
securityIOC
Аналитический центр AhnLab SEcurity Intelligence Center (ASEC) недавно обнаружил, что угрожающий агент CoinMiner по имени Mimo использует различные уязвимости для установки вредоносного ПО. Mimo, также известный как Hezb, был впервые обнаружен, когда он установил CoinMiners через эксплуатацию уязвимости Log4Shell в марте 2022 года.
LockBit Ransomware IOCs - Part 6
ransomwareIOC
Аналитический центр AhnLab SEcurity (ASEC) обнаружил, что с прошлого месяца программа LockBit ransomware распространяется через файлы Word. При запуске файла Word вымогатель загружается с внешних URL-адресов, а файл документа содержит дополнительный вредоносный макрокод.
Mimic Ransomware IOCs - Part 2
ransomwareIOC
Команда исследования угроз Securonix отслеживает продолжающуюся кампанию RE#TURGENCE, которая включает в себя атаку и эксплуатацию серверов баз данных MSSQL для получения первоначального доступа. Злоумышленники, судя по всему, нацелены на страны США, ЕС и LATAM и имеют финансовую мотивацию.
Play Ransomware IOCs - Part 4
ransomwareIOC
С июня 2022 года группа вымогателей Play (также известная как Playcrypt) поразила широкий спектр предприятий и критически важных объектов инфраструктуры в Северной Америке, Южной Америке и Европе. По состоянию на октябрь 2023 года ФБР было известно примерно о 300 пострадавших предприятиях, предположительно
Akira Ransomware IOCs - Part 4
ransomwareIOC
Akira - это относительно новый вариант вымогательского ПО, впервые обнаруженный в апреле этого года и написанный на C++, который может работать в средах Windows и Linux. Несмотря на то, что вредоносная программа появилась сравнительно недавно, злоумышленники, стоящие за Akira, весьма заняты - на их счету
DJvu Ransomware IOCs
ransomwareIOC
Команда Cybereason Security Services Team расследует инциденты, связанные с разновидностями вымогательского ПО DJvu, поставляемого через полезную нагрузку загрузчика, маскирующегося под бесплатное или взломанное программное обеспечение.