SpyNote в открытых директориях: как вредоносное ПО маскируется под популярные приложения

Stealer
В последние годы открытые каталоги в интернете стали не только хранилищами случайных файлов, но и потенциальными источниками угроз. Hunt Intelligence обнаружила, что злоумышленники активно размещают образцы

SpyNote RAT IOCs - Part 7

remote access Trojan
Компания Cyfirma, предоставляющая актуальную информацию о распространенных угрозах и стратегиях, используемых злоумышленниками, нацеленными на организации и частных лиц, выпустила отчет о вредоносной программе SpyNote для Android.

Gigabud и Spynote RAT IOCs

remote access Trojan
Исследователи из компании Zimperium обнаружили новые подробности, связывающие кампанию Gigabud с кампаниями Golddigger и Spynote, что свидетельствует о скоординированном воздействии на пользователей банковских

Поддельные сайты антивирусных программ - хостинг вредоносных программ

security
В апреле 2024 года сотрудники Центра перспективных исследований Trellix обнаружили несколько поддельных AV-сайтов, на которых размещались вредоносные файлы APK, EXE и инсталляторы Inno с функциями шпиона и похитителя.

SpyNote Malware IOCs - Part 5

security
В Италии в настоящее время проводится хитрая кампания по заражению Android-устройств вредоносной программой SpyNote. Злоумышленники маскируют программу под приложение INPS Mobile и создали фишинговую страницу

SpyNote Malware IOCs - Part 4

security
Группа анализа угроз D3Lab в ходе своей повседневной деятельности по анализу и борьбе с мошенничеством в Интернете обнаружила распространение вредоносной программы для Android через службу общественного оповещения IT-Alert.