Как злоумышленники используют облачные сервисы

security
Исследователи из команды Threat Hunter Team компании Symantec выпустили отчет, в котором сообщается о росте числа злоумышленников, использующих в атаках легальные облачные сервисы, такие как Microsoft OneDrive и Google Drive.

BlankBot Trojan IOCs

remote access Trojan
В июле 2024 года исследователи Intel 471 Malware Intelligence обнаружили новый вредоносный троян BlankBot для устройств на операционной системе Android. Основной целью этого трояна, судя по названию приложений

Coyote Trojan IOCs - Part 2

remote access Trojan
Компания BlackBerry выпустила отчет с подробным описанием Coyote, банковского трояна .NET, который атакует бразильские финансовые учреждения с момента его идентификации в феврале 2024 года.

Mekotio Trojan IOCs

remote access Trojan
Mekotio - это сложный банковский троянец, активно работающий как минимум с 2015 года и нацеленный в первую очередь на страны Латинской Америки для кражи конфиденциальной информации, в частности банковских реквизитов, у своих жертв.

TgRat Trojan IOCs

remote access Trojan
Специалисты компании "Доктор Веб" обнаружили Linux-версию трояна TgRat, который управляется ботом Telegram. RAT обычно используются для удаленного доступа и администрирования, но в данном случае они применяются

Medusa Trojan IOCs

remote access Trojan
Специалисты отдела анализа угроз компании Cleafy обнаружили возрождение банковского трояна Medusa для Android, нацеленного на такие страны, как Франция, Италия, США, Канада, Испания, Великобритания и Турция.

Orcinius Trojan IOCs

remote access Trojan
Группа исследования SonicWall Capture Labs провела анализ троянской программы Orcinius, которая использует Dropbox и Google Docs для загрузки полезной нагрузки и обновлений.

Medusa (TangleBot) Botnet IOCs

botnet
В мае 2024 года команда Cleafy Threat Intelligence обнаружила новые мошеннические кампании с использованием банковского трояна Medusa. Medusa является сложным семейством вредоносных программ, которое было

Android.Click.414.origin Trojan IOCs

remote access Trojan
Исследователи компании DoctorWeb обнаружили подозрительный код в приложении для управления игрушками для взрослых Love Spouse в магазине Google Play. Приложение содержало троян-кликер, который тайно открывает рекламные сайты и кликает по страницам.