Orcinius Trojan IOCs
remote access TrojanIOC
Группа исследования SonicWall Capture Labs провела анализ троянской программы Orcinius, которая использует Dropbox и Google Docs для загрузки полезной нагрузки и обновлений. Троян содержит обфусцированный макрос VBA, который отслеживает окна и нажатия клавиш на компьютере пользователей, а также создает
SEC-1275-1
StrelaStealer Malware IOCs - Part 4
SpywareIOC
Группа исследования угроз SonicWall Capture Labs следит за ростом распространения StrelaStealer, вредоносной программы для кражи информации (infostealer), впервые появившейся в 2022 году.
SEC-1275-1
Троян для удаленного доступа к Android, способный собирать учетные данные
remote access TrojanIOC
Группа SonicWall Capture Labs, занимающаяся исследованием угроз, обнаружила вредоносную программу для устройств Android, которая использует фишинговые атаки и дополнительные команды для сбора учетных данных.
SEC-1275-1
AgentTesla Stealer IOCs - Part 15
SpywareIOC
Команда исследования SonicWall Capture Labs обнаружила новую угрозу, связанную с инъекцией управляемого кода .Net без использования файлов в нативный 64-битный процесс. Вредоносная программа, известная как AgentTesla, использует документ Word с включенным VBA-макросом в качестве начального вектора заражения.
SEC-1275-1