Vidar Stealer IOCs - VI

Spyware
CERT-AGID обнаружил масштабную спам-кампанию, запущенная в ночь с 5 на 6 августа, пыталась широко распространить вредоносную программу Vidar с помощью сообщений, адресованных на сертифицированные электронные почтовые ящики.

RHADAMANTHYS Stealer IOCs - VI

Spyware
Недавно была запущена новая кампания по направлению на израильских пользователей, которая привлекла внимание к сложному похитителю информации RHADAMANTHYS.

Mint Stealer IOCs

Spyware
Исследователи из Cyfirma обнаружили Mint Stealer, вредоносную программу для похищения информации, работающую в рамках системы «вредоносное ПО как услуга» (MaaS).

Lumma Stealer IOCs - Part 4

Spyware
Разведка CrowdStrike обнаружила фишинговый домен, который выдает себя за CrowdStrike и доставляет вредоносные ZIP- и RAR-файлы, которые в конечном итоге запускают Lumma Stealer, упакованный в CypherIt.

DeerStealer Malware IOCs

Spyware
В рекламе Google продолжает наблюдаться проблема подделки брендов. Пользователям, ищущим популярные ключевые слова, показываются вредоносные объявления, выглядящие как реклама официальных производителей.

ExelaStealer Malware IOCs - Part 2

Spyware
Центр интернет-штормов Технологического института SANS сообщил об угрозе, связанной с доставкой ExelaStealer, загруженной с российского IP-адреса. Атака заключается в использовании сценария PowerShell

Flame Stealer IOCs

Spyware
Аналитики компании Cyfirma опубликовали отчет о широком распространении Flame Stealer, вредоносной программы для кражи информации, продающейся через Discord и Telegram.

LummaC2 Stealer IOCs - Part 3

Spyware
LummaC2 - это Infostealer, который активно распространяется, маскируясь под нелегальные программы (например, крэки, кейгены и программы для взлома игр), доступные на сайтах-распространителях, YouTube и