Злоумышленники используют репозиторий GitHub для создания вредоносной инфраструктуры
securityIOC
В ходе недавнего исследования компания Recorded Future's Insikt Group обнаружила сложную киберпреступную кампанию. Злоумышленники использовали профиль на GitHub, чтобы выдавать себя за легитимные программные приложения, такие как 1Password, Bartender 5 и Pixelmator Pro, для распространения различных
Xiaoqiying APT IOCs
securityIOC
Xiaoqiying (также известная как Genesis Day, Teng Snake) - это преимущественно китайскоязычная угрожающая группа, которая наиболее известна тем, что в конце января 2023 года совершила атаки по повреждению веб-сайтов и утечке данных на более чем десяток южнокорейских исследовательских и академических учреждений.
RedGolf APT IOCs
securityIOC
Группа Insikt компании Recorded Future выявила большой кластер новой операционной инфраструктуры связанных с использованием пользовательского бэкдора KEYPLUG для Windows и Linux. Мы связываем эту деятельность с группе угроз, отслеживаемой как RedGolf, которая с высокой вероятностью является китайской государственной группой.
TA413 APT IOCs
securityIOC
Аналитики компании Recorded Future продолжают наблюдать за тем, как китайские государственные группы осуществляют слежку и сбор разведывательной информации за общинами этнических и религиозных меньшинств. Ранее мы рассказывали о деятельности такого рода, которую мы приписывали RedAlpha.