Сводная информация о деятельности группировки UAC-0006
securityIOC
CERT-UA принимаются точечные меры, направленные на раскрытие и минимизацию вероятности реализации злонамеренного замысла организованной группой злоумышленников, которая отслеживается с 2013 года по идентификатору UAC-0006.
DroxiDat/SystemBC Malware IOCs
securityIOC
Неизвестный злоумышленник атаковал электроэнергетическую компанию на юге Африки с помощью маячков Cobalt Strike и DroxiDat, нового варианта полезной нагрузки SystemBC. Kaspersky Lab предполагают, что этот инцидент находился на начальной стадии атаки с использованием ransomware.
SystemBC RAT IOCs
remote access TrojanIOC
SystemBC - это троянец удаленного доступа (RAT), который может скрывать связь с сервером командования и управления, а также депонировать другие штаммы вредоносного ПО.
Laplas Clipper IOCs
securityIOC
Cyble Research and Intelligence Labs (CRIL) постоянно отслеживает кампании по распространению различных семейств вредоносных программ, таких как stealer, clipper и ransomware. Недавно CRIL обнаружила штамм вредоносного ПО, известный как SmokeLoader, который несет в себе такие популярные образцы семейства
ModernLoader RAT IOCs
securityIOC
Cisco Talos недавно наблюдала три отдельные, но связанные между собой кампании, которые в период с марта по июнь 2022 года передавали жертвам различные угрозы, включая бота ModernLoader, похитителя информации RedLine и вредоносное ПО для майнинга криптовалюты.