AsyncRAT IOCs - Part 4

remote access Trojan
В последнее время методы распространения вредоносных программ становятся все более разнообразными. Среди этих методов с прошлого года все чаще встречается штамм вредоносного ПО, использующий файл справки Windows (*.

HTML Smuggling: Скрытая угроза в вашем почтовом ящике

security
HTML smuggling использует атрибуты HTML5, которые могут работать в автономном режиме, храня двоичный файл в неизменяемом блоке данных в коде JavaScript. Этот блок данных, или встроенная полезная нагрузка

Quasar RAT: опасный инструмент для кибератак с открытым исходным кодом

remote access Trojan
В мире кибербезопасности постоянно появляются новые угрозы, и одной из самых опасных на сегодняшний день является вредоносная программа Quasar RAT. Этот инструмент удаленного доступа (RAT), разработанный на платформе .

Quasar RAT IOCs - Part 2

remote access Trojan
Группа анализа ASEC недавно обнаружила распространение Quasar RAT через частную домашнюю торговую систему (HTS). При поиске HTS под названием HPlus, которая использовалась в атаке, не удалось найти никакой информации.

Sliver Malware IOCs

security
Sliver - это инструмент тестирования на проникновение с открытым исходным кодом, разработанный на языке программирования Go. Cobalt Strike и Metasploit являются основными примерами инструментов тестирования

IceBreaker APT IOCs

security
В сентябре прошлого года команда реагирования на инциденты Security Joes была вызвана на инцидент, который был идентифицирован как попытка социальной инженерии на онлайн-платформе обслуживания клиентов.