MorLock APT IOCs
securityIOC
F.A.C.C.T.сообщает о новой преступной группировке вымогателей, известной как MorLock. С начала 2024 года MorLock атаковала, по меньшей мере, 9 российских компаний, в основном средних и крупных предприятий. Группировка использует программы LockBit 3 (Black) и Babuk ransomware для атак на компании.
Sliver Malware IOCs
securityIOC
Sliver - это инструмент тестирования на проникновение с открытым исходным кодом, разработанный на языке программирования Go. Cobalt Strike и Metasploit являются основными примерами инструментов тестирования на проникновение, используемых многими угрожающими субъектами, и различные случаи атак с использованием
Sliver, Mythic Common Offensive Security Tools IOCs
securityIOC
Sliver, Mythic является бесплатным инструментом с открытым исходным кодом. Написанный преимущественно на языке Python, Mythic обеспечивает кросс-платформенные возможности создания полезной нагрузки (Linux, MacOS и Windows). Благодаря активному сообществу разработчиков и функциональности "plug-n-play"
Sliver Implant IOCs
securityIOC
Распространение Cobalt Strike в начале 2020-х годов было бесспорным, а его воздействие - неоспоримым. В ответ на этот вызов стратегии обнаружения защитников неуклонно развивались. Следовательно, принятие решений угрожающими субъектами в отношении инструментария, вероятно, также эволюционирует.