SEC-1275

SEC-1275

@SEC-1275
6858 276 дней на сайте 1 подписчик

Bootkitty UEFI bootkit IOCs

security
Исследователи ESET сообщили о своем анализе первого в мире буткита UEFI, предназначенного для операционных систем Linux. Этот буткит называется Bootkitty. Ранее известные буткиты UEFI были нацелены исключительно

Matrix APT IOCs

security
Исследователи Aqua Nautilus обнаружили новую кампанию распределенного отказа в обслуживании (DDoS), организованную злоумышленником по имени Matrix. Эта кампания является широкомасштабной и показывает

Тенденции развития вредоносного ПО в MSC

security
На фоне сокращения распространения вредоносных программ типа документов MS Office растет распространение вредоносных программ в различных форматах, таких как LNK и CHM.

Криптобиблиотека Python обновлена для кражи закрытых ключей

security
Автоматическая система обнаружения рисков Phylum заметила, что пакет aiocpa на PyPI был обновлен и содержит вредоносный код, который украдет приватные ключи, утечка которых происходит через Telegram при инициализации криптобиблиотеки.

RomCom APT IOCs - Part 3

security
Исследователи ESET раскрыли сложную кибератаку, организованную связанной с группой RomCom, также известной как Storm-0978. RomCom атаковала различные отрасли, включая государственные структуры в Украине

SpyLoan-приложения для Android: новый виток мошенничества и угрозы конфиденциальности

security
Компания McAfee Labs зафиксировала тревожный рост числа вредоносных приложений для Android, маскирующихся под сервисы быстрых займов. Эти программы, известные как SpyLoan или хищнические кредитные приложения

MuddyWater (TA450) APT IOCs - Part 7

security
Sophos MDR обнаружил новую кампанию, отслеживаемую как STAC 1171. Исследователи Sophos с умеренной уверенностью полагают, что эта активность связана с иранским злоумышленником, известным как MuddyWater (aka TA450, Mango Sandstorm).