Zloader Trojan IOCs - Part 6
remote access TrojanIOC
Zloader, также известный как Terdot, DELoader или Silent Night, - модульный троянец, основанный на утечке исходного кода Zeus, который появился в 2015 году. Zloader Trojan Изначально Zloader был разработан для облегчения банковского мошенничества с помощью Automated Clearing House (ACH) и электронных
SEC-1275-1
Zloader Trojan IOCs - Part 5
remote access TrojanIOC
Исследователи из Zscaler опубликовали отчет об эволюции ZLoader, модульного банковского трояна, и его новых тактиках уклонения.
SEC-1275-1
Zloader Trojan IOCs - Part 4
remote access TrojanIOC
Zloader, также известный как Terdot, DELoader или Silent Night, является модульным трояном, основанным на утечке исходного кода Zeus. Он был впервые обнаружен в 2016 году, когда была замечена целевая кампания против немецких банков. Однако его активность началась как минимум в августе 2015 года.
SEC-1275-1
Sangria Tempest (FIN7) APT IOCs
securityIOC
В июле 2023 года компания Red Canary начала расследование серии атак, в которых злоумышленники использовали файлы MSIX для доставки вредоносного ПО. MSIX - это формат установки пакетов приложений Windows, который ИТ-отделы и разработчики все чаще используют для доставки приложений Windows на предприятиях.
SEC-1275-1
Zloader Trojan IOCs
remote access TrojanIOC
Zloader - это банковский троян, который использует веб-инжекты и VNC-клиенты для сохранения банковских учетных данных. Этот троян основан на просочившемся коде 2011 года, но, несмотря на свой возраст, популярность Zloader только росла до начала 2020 года, когда он использовал тематические атаки COVID-19.
SEC-1275-1
Zloader 2 (Silent Night) Malware IOCs
securityIOC
Zloader 2 (также известный как Silent Night) - это многофункциональная модульная банковская вредоносная программа, нацеленная на предоставление несанкционированного доступа к системам онлайн-банкинга, платежным системам и другим сервисам, связанным с финансами. В дополнение к этим функциям он способен
SEC-1275-1
ZLoader Trojan IOC
remote access TrojanIOC
Microsoft приняла меры против трояна ZLoader, сотрудничая с телекоммуникационными провайдерами по всему миру, чтобы нарушить ключевую инфраструктуру ZLoader. Исследование этой угрозы было использовано для обогащения технологий защиты Microsoft и обеспечения того, чтобы эта инфраструктура больше не могла
SEC-1275-1