[GS-010] RedLine Stealer IOCs
SpywareIOC
RedLine Stealer - это вредоносная программа, которая собирает конфиденциальные данные пользователей из браузеров, систем и установленного программного обеспечения.
[GS-009] Formbook Stealer IOCs
SpywareIOC
FormBook - это программа для кражи данных, распространяемая как MaaS. FormBook отличается от множества конкурирующих вредоносных программ чрезвычайной простотой использования.
[GS-007] Formbook Stealer IOCs
SpywareIOC
FormBook - это программа для кражи данных, распространяемая как MaaS. FormBook отличается от множества конкурирующих вредоносных программ чрезвычайной простотой использования, что позволяет использовать вирус FormBook даже неопытным "пользователям".
[GS-006] RedLine Stealer IOCs
SpywareIOC
RedLine Stealer - это вредоносная программа, которая собирает конфиденциальные данные пользователей из браузеров, систем и установленного программного обеспечения. Она также заражает операционные системы другими вредоносными программами.
[GS-004] Agent.OGR!tr.pws Trojan IOCs
remote access TrojanIOC
Agent.OGR!tr.pws - Троян, ищет в зараженной системе пароли и отправляет их удаленному злоумышленнику.
MetaStealer Malware IOCs - Part 2
SpywareIOC
MetaStealer - это новый вариант похитителя информации, призванный заполнить пустоту после того, как в марте этого года прекратил свою деятельность похититель Racoon. Израильская разведывательная фирма Kela впервые обнаружила его появление на подпольных рынках.
KurayStealer Malware IOCs
SpywareIOC
Группа исследования угроз компании Uptycs недавно обнаружила новый конструктор вредоносных программ - инструмент, продаваемый преступникам для облегчения создания вредоносных программ, - который мы назвали KurayStealer и который обладает возможностями кражи паролей и скриншотов.
AZORult, BitRAT и Raccoon Stealer IOCs
SpywareIOC
Исследователи Check Point обнаружили кампанию, направленную на немецкие компании с акцентом на немецкие автосалоны и производителей. Существует обширная инфраструктура, созданная для того, чтобы выглядеть как существующие немецкие автосалоны и производители. По данным исследователей, электронные письма
RedLine Stealer IOCs - Part 2
SpywareIOC
RedLine Stealer - это вредоносная программа, появившаяся в 2020 году и обнаруженная на подпольных форумах, продающаяся по различным тарифным планам, начиная от 100 долларов в месяц.
CredoMap_v2 Stealer IOCs
SpywareIOC
CERT-UA от участника информационного обмена получено электронное письмо, направленное якобы от имени CERT-UA с вложением в виде защищенного паролем RAR-архива. Установлено, что этот архив содержит одноименный SFX-файл, который, в свою очередь, содержит вредоносную программу CredoMap_v2.