SEC-1275

SEC-1275

@SEC-1275
6858 277 дней на сайте 1 подписчик

ClickFix Malware IOCs

security
Цепочка заражения "ClickFix" представляет собой сложную форму социальной инженерии, использующую видимость подлинности для манипулирования пользователями с целью заставить их выполнить вредоносные скрипты.

Kimsuky APT IOCs - XXV

security
Kimsuky - это северокорейская группа АPT, которая действует с 2012 года и занимается сбором разведданных в интересах правительства Северной Кореи. Они специализируются на целевых фишинговых атаках с использованием вредоносных вложений.

EastWind Campaign IOCs

security
В конце июля 2024 года была обнаружена серия целевых кибератак на российские государственные организации и IT-компании. Злоумышленники использовали фишинговые письма с вредоносными вложениями для заражения устройств и установки вредоносного ПО.

Latrodectus и ACR Stealer распространяются через фишинговый сайт Google Authenticator

security
Лаборатория Cyble Research and Intelligence Labs (CRIL) обнаружила фишинговый сайт, который подделывает официальную страницу Google Safety Centre для обмана пользователей.

Новая фишинговая кампания использует многоуровневую обфускацию для распространения VenomRAT и других вредоносных программ

remote access Trojan
В апреле текущего года была выявлена сложная кибератака, в которой злоумышленники применяли многоуровневые методы обфускации для распространения вредоносной программы VenomRAT через инструмент ScrubCrypt.