Раскрытие троянизированного конструктора XWorm RAT, распространяемого злоумышленниками
securityIOC
Троянская версия конструктора XWorm RAT была использована злоумышленниками для распространения вредоносного ПО среди новичков в области кибербезопасности. Они использовали платформы GitHub, Telegram и файлообменные сервисы для заражения более 18 000 устройств по всему миру.
SEC-1275-1
Фишинговое вредоносное ПО, выдающее себя за Национальную налоговую службу (ННС) Кореи
phishingIOC
Аналитический центр безопасности АнЛаб (ASEC) отмечает значительное увеличение количества фишинговых писем, выдающих себя за Национальную налоговую службу (ННС), особенно в периоды подачи налоговых деклараций.
SEC-1275-1
XWorm RAT IOCs - Part 8
remote access TrojanIOC
CERT-AGID обнаружил вредоносную кампанию, направленную на распространение трояна XWorm RAT, распространяемого с помощью поддельных писем, замаскированных под официальные сообщения оператора Namirial.
SEC-1275-1
XWorm RAT IOCs - VII
remote access TrojanIOC
Лаборатория Netskope Threat Labs обнаружила новые функции в последней версии (5.6) XWorm. Среди них - возможность удаления плагинов и сетевая команда, сообщающая о времени отклика. XWorm - это универсальный инструмент, обнаруженный в 2022 году. Он позволяет злоумышленникам получать доступ к конфиденциальной
SEC-1275-1
Key Group APT IOCs
securityIOC
Исследователи Kaspersky Lab внимательно следят за Key Group, также известной как keygroup777, - финансово мотивированной группой вымогателей, нацеленной на русскоязычных пользователей.
SEC-1275-1
DcRAT, XWorm, VenomRAT IOCs
remote access TrojanIOC
MultiRAT (DcRAT, XWorm и VenomRAT)
SEC-1275-1
Злоумышленник использует туннели Cloudflare для доставки RAT.
securityIOC
Компания Proofpoint наблюдает за группой киберугроз, использующих туннели Cloudflare для доставки вредоносного ПО. Злоумышленники использовали функцию TryCloudflare, чтобы создавать одноразовые туннели без необходимости создания учетной записи. Они доставляют трояны удаленного доступа (RAT) через такие туннели.
SEC-1275-1
NullBulge APT IOCs
securityIOC
Компания SentinelLabs опубликовала отчет о NullBulge, новой киберпреступной группировке, нацеленной на компании, занимающиеся искусственным интеллектом и играми, и ответственной за публикацию данных, якобы украденных из внутренних коммуникаций компании Disney.
SEC-1275-1
UAC-0184 APT IOCs - Part 2
securityIOC
Лаборатория Cyble Research and Intelligence Labs (CRIL) выявила устойчивую кампанию по распространению вредоносного ПО от группы злоумышленников UAC-0184, направленную на Украину, с использованием XWorm RAT.
SEC-1275-1
XWorm RAT IOCs - Part 6
remote access TrojanIOC
Аналитический центр AhnLab Security (ASEC) провел мониторинг источников распространения вредоносных программ в Корее и выяснил, что вредоносная программа XWorm v5.6 распространяется через веб-чарты, притворяясь играми для взрослых. Вебхарды и торренты - популярные платформы для распространения вредоносного ПО в Корее.
SEC-1275-1