Trojan.HiddenAds IOCs

remote access Trojan
В Google Play появилось семейство вредоносных приложений от разработчика "Mobile apps Group sic", зараженных вирусом Android/Trojan.HiddenAds.BTGTHB. Всего в списке четыре приложения, и все вместе они собрали не менее миллиона загрузок.

9002 Trojan

remote access Trojan
9002 - троянская вирусная программа, передаваемая с помощью комбинации сокращенных ссылок и общего файла, размещенного на Google Drive. Метод доставки также использует сервер, контролируемый агентом, на

Распространение вредоносных файлов через рекламу GIMP в Google

security
Выявлена целенаправленная атака через рекламу Google, пытающейся заманить людей, ищущих GIMP, на вредоносную загрузку, которые показываются на первых местах результатов поиска и направлены на распространение

Copybara Trojan IOCs

remote access Trojan
Аналитики ThreatFabric обнаружили сеть фишинговых сайтов, нацеленных на итальянских пользователей онлайн-банкинга и стремящихся украсть их банковские реквизиты. Дальнейшие исследования выявили связь между

IcedID (BankBot) Trojan IOCs - Part 3

security
IcedID, также известный как BokBot, представляет собой модульный банковский троян, который нацелен на финансовую информацию пользователя и способен работать в качестве дроппера для других вредоносных программ.