VENOMRAT, XWORM и ASYNCRAT IOCs
remote access TrojanIOC
Троянский хет-трик - VENOMRAT, XWORM И ASYNCRAT
ScrubCrypt Malware IOCs
securityIOC
Исследование угроз FortiGuard Labs выявило недавнее распространение VenomRAT и других плагинов через фишинговые письма, содержащие вредоносные файлы Scalable Vector Graphics (SVG).
AsyncRAT Malware IOCs - Part 19
remote access TrojanIOC
Аналитический центр AhnLab SEcurity (ASEC) обнаружил файл быстрого доступа (.lnk), который загружает вредоносную программу AsyncRAT (VenomRAT). Для маскировки LNK-файла под легитимный файл Word, он был распространен с именем "Survey.docx.lnk" внутри сжатого архива, который также содержал настоящий текстовый файл.
VenomRAT Malware IOCs
remote access TrojanIOC
Исследователям следует обратить внимание на то, что угрожающие организации используют старый код для быстрого создания поддельного PoC для новой уязвимости. 17 августа 2023 года организация Zero Day Initiative публично сообщила об уязвимости удаленного выполнения кода (RCE) в WinRAR, получившей обозначение CVE-2023-40477.