SEC-1275

SEC-1275

@SEC-1275
1630 87 дней на сайте 0 подписчиков

Emmenhtal распространяет вредоносное ПО SmokeLoader

security
В ходе исследования злоумышленной кампании, направленной на Первый украинский международный банк (pumb[.]ua), компания SEKOIA обнаружила использование скрытого загрузчика вредоносного ПО, известного как

PhaaS использует DoH и DNS MX для динамического распространения фишинга

phishing
Злоумышленники все чаще используют DNS для эффективных кибератак. Недавно был обнаружен фишинговый набор, который использует записи почтового обмена (MX) DNS, чтобы динамически подменять страницы входа в систему и поддельные веб-сайты.

Gamaredon использует LNK-файлы для распространения бэкдора Remcos

security
Gamaredon использует вредоносные LNK-файлы для распространения бэкдора Remcos в рамках своей кампании, нацеленной на пользователей в Украине. Эта кампания началась в ноябре 2024 года и до сих пор активна.

Использование пакистанской программы «молодежный ноутбук» для нападения на индию

security
Исследователи CYFIRMA обнаружили тактику, которую использовала пакистанская APT-группа APT36 для создания фальшивого веб-сайта IndiaPost, который заразил пользователей Windows и Android.

Crocodilus: Новое вредоносное ПО для захвата устройств, нацеленное на Android-устройства

Banking Trojan
Crocodilus - это новый и высокоэффективный мобильный банковский троян, который обнаружен компанией ThreatFabric. В отличие от других существующих троянов, Crocodilus обладает современными методами, включая