DJvu Ransomware IOCs

ransomware
Команда Cybereason Security Services Team расследует инциденты, связанные с разновидностями вымогательского ПО DJvu, поставляемого через полезную нагрузку загрузчика, маскирующегося под бесплатное или взломанное программное обеспечение.

Atomic Stealer IOCs - Part 2

Spyware
Atomic Stealer, также известный как AMOS, - популярный похититель данных для Mac OS. Теперь AMOS доставляется пользователям Mac через поддельную цепочку обновлений браузера, отслеживаемую как "ClearFake".

LummaC2 Stealer IOCs - Part 2

Spyware
LummaC2 - похититель информации на языке C, продающийся на подпольных форумах с декабря 2022 года. Ранее компания KrakenLabs опубликовала подробный анализ этой вредоносной программы, в котором рассматривались

Вредоносная компания копирует новостной портал для распространения инфостиллера

Spyware
В ходе новой кампании специалисты Malwarebytes обнаружили, что злоумышленник копирует легитимный новостной портал Windows (WindowsReport.com) для распространения вредоносного инсталлятора для популярной процессорной утилиты CPU-Z.

Распространение LockBit Ransomware и Vidar Infostealer под видом резюме

security
Метод распространения, связанный с выдачей резюме за резюме, является одним из основных методов, используемых программой LockBit ransomware. Информация об этом появилась в блоге ASEC в феврале этого года.

Predator AI Stealer IOCs

Spyware
Компания SentinelLabs обнаружила новый инфопохититель на языке Python и хакерский инструмент под названием "Predator AI", предназначенный для атак на облачные сервисы.

Infostealer заражает при выполнении легитимных EXE-файлов (DLL Hijacking)

Spyware
Автор угрозы распространяет легитимный EXE-файл с валидной сигнатурой и вредоносную DLL, сжатую в одном каталоге. Сам EXE-файл является легитимным, но при его выполнении в том же каталоге, что и вредоносная

Lumar Stealer IOCs

Spyware
Lumar  - это совершенно новый стилер, стремительно набирающая популярность в подпольных сообществах. Он был анонсирован в июле 2023 года пользователем под ником "Collector", который рекламировал новый

GoPix Stealer IOCs

Spyware
В Бразилии платежная система PIX становится все более популярной. Неудивительно, что киберпреступники подхватывают ее и пытаются использовать в своих корыстных целях.

ExelaStealer Malware IOCs

Spyware
Исследование, проведенное FortiGuard Labs, показало, что ExelaStealer - это в основном InfoStealer с открытым исходным кодом и платными настройками, которые могут быть предоставлены самим угрожающим агентом.