AgentTesla Stealer IOCs - Part 12

Spyware
AhnLab Security (ASEC) обнаружил, что AgentTesla распространяется по электронной почте в виде вредоносного BAT-файла. При выполнении BAT-файла используется бесфайловый метод запуска AgentTesla (EXE) без создания файла на ПК пользователя.

Lumma Stealer IOCs

Spyware
Стелер Arkei, написанный на C++, впервые появился в мае 2018 года и за последние пару лет несколько раз подвергался форкам/ребрендингу. Он был известен как Vidar, Oski, Mars и теперь Lumma, который на 46% совпадает с Arkei.

RedLine/Vidar IOCs

Spyware
Trend Micro наблюдают за семействами вредоносных программ RedLine и Vidar с середины 2022 года, когда они стали использоваться злоумышленниками для атак на жертв с помощью фишинговых атак.

MetaStealer Malware IOCs - Part 3

Spyware
Этот год ознаменовался бурным ростом числа злоумышленников, нацеленных на платформу macOS. В течение 2023 года Sentinelone наблюдали целый ряд новых семейств похитителей информации, включая MacStealer

SapphireStealer Malware IOCs

Spyware
Cisco Talos отмечает увеличение числа новых похитителей информации, предлагаемых для продажи или аренды на различных подпольных форумах и торговых площадках. Устройства кражи часто рассматриваются как

Raccoon Stealer IOCs - Part 2

Spyware
Впервые обнаруженный в 2019 году и рекламируемый на различных киберпреступных форумах как "вредоносная программа как услуга" (MaaS), Raccoon представляет собой похититель информации, нацеленный на учетные данные жертв и криптовалютные кошельки.

Statc Stealer IOCs

Spyware
Недавно, отслеживая глобальную активность угроз, команда Zscaler ThreatLabz обнаружила новое семейство похитителей информации под названием: Statc Stealer. Statc Stealer - это сложная вредоносная программа

Realst Stealer IOCs

Spyware
Исследователь безопасности "iamdeadlyz" сообщил о том, что многочисленные поддельные блокчейн-игры используются для заражения Windows и macOS инфопохитителями, способными опустошать криптовалютные кошельки