Remcos RAT IOCs - Part 17

remote access Trojan
Оказалось, что группа угроз UAC-0050 использует передовую стратегию, которая позволяет использовать более тайный канал передачи данных, эффективно обходя механизмы обнаружения, применяемые системами Endpoint

Quasar RAT IOCs - Part 5

remote access Trojan
QuasarRAT, также известный как CinaRAT или Yggdrasil, представляет собой легкий инструмент удаленного администрирования, написанный на языке C#. Этот инструмент находится в открытом доступе в виде проекта на GitHub.

RTM Ransomware IOCs

ransomware
Команда исследователей угроз Uptycs обнаружила новый файл ransomware, приписываемый группе RTM, известному поставщику ransomware-as-a-service (RaaS). Это первый случай, когда группа создала бинарный файл для Linux.

Zaraza Bot IOCs

security
Команда исследователей угроз Uptycs выявила новый вариант вредоносного ПО для кражи учетных данных, получивший название Zaraza bot, который использует Telegram в качестве средства управления. Zaraza.

MacStealer IOCs

Spyware
В этом году компания Uptycs уже выявила три семейства вредоносных программ для Windows, использующих Telegram, включая Titan Stealer, Parallax RAT и HookSpoofer.

Titan Stealer IOCs

Spyware
Команда исследователей угроз Uptycs недавно обнаружила кампанию с участием вредоносного ПО Titan Stealer, которое рекламируется и продается агентом угроз (TA) через канал Telegram в киберпреступных целях.

Infostealer Malware IOCs

Spyware
Команда исследователей угроз Uptycs недавно узнала о новой кампании атаки вредоносного ПО infostealer. В ходе кампании Uptycs заметили, что участники угрозы рассылали электронные письма через спам или

KurayStealer Malware IOCs

Spyware
Группа исследования угроз компании Uptycs недавно обнаружила новый конструктор вредоносных программ - инструмент, продаваемый преступникам для облегчения создания вредоносных программ, - который мы назвали