ERMAC 2.0 Trojan IOCs
remote access TrojanIOC
Cyble Research Labs наткнулась на сообщение в Twitter, в котором исследователь упомянул о распространении ERMAC 2.0. ERMAC - это банковский троянец для Android, который впервые был обнаружен в конце августа 2021 года, когда он был найден в Польше. ERMAC 1.0 был способен украсть учетные данные 378 приложений.
[GS-004] Agent.OGR!tr.pws Trojan IOCs
remote access TrojanIOC
Agent.OGR!tr.pws - Троян, ищет в зараженной системе пароли и отправляет их удаленному злоумышленнику.
XorDdos Trojan IOCs
remote access TrojanIOC
Исследовательская группа Microsoft 365 Defender зафиксировала 254% рост активности универсального Linux-трояна под названием XorDdos за последние шесть месяцев
Ursnif Trojan IOCs
remote access TrojanIOC
Ursnif (он же Gozi, Dreambot, ISFB) - один из самых распространенных банковских троянов. Ursnif продемонстрировал невероятные возможности кражи. В 2020 году Ursnif стал одним из десяти самых распространенных вредоносных программ. Среди его основных функций - кража учетных данных, загрузка других вредоносных
Qakbot (Qbot) Trojan IOCs
remote access TrojanIOC
Индикаторы из недавней цепочки заражения Qakbot.
IcedID (BankBot) Trojan IOCs
remote access TrojanIOC
IcedID распространяется с использованием вредоносного XLS-документ, в случае открытия документа и активации макроса, последний обеспечит загрузку и запуск исполняемого файла. Загруженный EXE-файл обеспечит дешифровку и запуск на компьютере вредоносной программы GzipLoader, которая, в свою очередь, произведет
ZLoader Trojan IOC
remote access TrojanIOC
Microsoft приняла меры против трояна ZLoader, сотрудничая с телекоммуникационными провайдерами по всему миру, чтобы нарушить ключевую инфраструктуру ZLoader. Исследование этой угрозы было использовано для обогащения технологий защиты Microsoft и обеспечения того, чтобы эта инфраструктура больше не могла
Emotet Trojan IOC
securityIOC
Лаборатория FortiGuard Labs перехватила более 500 файлов Microsoft Excel, участвующих в кампании по доставке свежего троянца Emotet на устройство жертвы.
BitRAT Trojan IOC
remote access TrojanIOC
Команда аналитиков ASEC недавно обнаружила BitRAT троян для удаленного доступа к зараженным ПК, который распространяется под видом инструментп проверки лицензии Windows.