Play (Storm-0882) APT IOCs
securityIOC
Исследователи из Trend Micro Managed Detection and Response (MDR) обнаружили попытку вторжения группы вымогателей Play (Storm-0882), которая использовала для скрытной атаки вредоносные инструменты SYSTEMBC и GRIXBA, а также такие легитимные инструменты, как PsExec и Remote Desktop Protocol (RDP).
SEC-1275-1
Продолжающаяся кампания социальной инженерии обновляет полезную нагрузку
securityIOC
Исследователи из Rapid7 обнаружили продолжающуюся кампанию социальной инженерии с участием злоумышленников, которые инициируют атаки, рассылая электронные письма-бомбы и совершая звонки пользователям, убеждая их загрузить и установить AnyDesk, инструмент для удаленного доступа.
SEC-1275-1
Сводная информация о деятельности группировки UAC-0006
securityIOC
CERT-UA принимаются точечные меры, направленные на раскрытие и минимизацию вероятности реализации злонамеренного замысла организованной группой злоумышленников, которая отслеживается с 2013 года по идентификатору UAC-0006.
SEC-1275-1
DroxiDat/SystemBC Malware IOCs
securityIOC
Неизвестный злоумышленник атаковал электроэнергетическую компанию на юге Африки с помощью маячков Cobalt Strike и DroxiDat, нового варианта полезной нагрузки SystemBC. Kaspersky Lab предполагают, что этот инцидент находился на начальной стадии атаки с использованием ransomware.
SEC-1275-1
SystemBC RAT IOCs
remote access TrojanIOC
SystemBC - это троянец удаленного доступа (RAT), который может скрывать связь с сервером командования и управления, а также депонировать другие штаммы вредоносного ПО.
SEC-1275-1
Laplas Clipper IOCs
securityIOC
Cyble Research and Intelligence Labs (CRIL) постоянно отслеживает кампании по распространению различных семейств вредоносных программ, таких как stealer, clipper и ransomware. Недавно CRIL обнаружила штамм вредоносного ПО, известный как SmokeLoader, который несет в себе такие популярные образцы семейства
SEC-1275-1
ModernLoader RAT IOCs
securityIOC
Cisco Talos недавно наблюдала три отдельные, но связанные между собой кампании, которые в период с марта по июнь 2022 года передавали жертвам различные угрозы, включая бота ModernLoader, похитителя информации RedLine и вредоносное ПО для майнинга криптовалюты.
SEC-1275-1