SEC-1275

SEC-1275

@SEC-1275
1498 79 дней на сайте 0 подписчиков

Новая кампания MintsLoader распространяет вредоносное ПО Stealc через скомпрометированные PEC-боксы

security
Недавно была обнаружена новая вредоносная кампания, использующая MintsLoader, известный загрузчик на базе PowerShell, и направленная на распространение вредоносного ПО Stealc.

Фишинговая кампания SPID с использованием поддельного домена AgID

phishing
Обнаружена фишинговая кампания, направленная на пользователей SPID, в которой использовались название и логотип AgID, а также недавно зарегистрированный домен agidgov[.

От wget до Wipeout: Вредоносные модули Go получают разрушительную полезную нагрузку

security
Группа исследования угроз Socket выявила три вредоносных модуля Go, содержащих обфусцированные вредоносные программы, направленные на очистку дисков, что может привести к полной потере данных.

Core Werewolf атаковали военные организации Беларуси и России

security
Кибершпионская группа Core Werewolf с августа 2021 года атакует военные организации в Беларуси и России, ориентируясь на предприятия оборонно-промышленного комплекса и объекты критической информационной инфраструктуры.

Быстрые изменения в StealC

Stealer
StealC - это популярное вредоносное ПО, которое начало продаваться в январе 2023 года. В марте 2025 года была выпущена версия 2 (V2) StealC с рядом значительных обновлений, таких как улучшенный протокол C2 и добавление шифрования RC4.

DragonForce Ransomware - Из хактивистов превратилась в уличных вымогателей

ransomware
Группа DragonForce совершила ряд атак на розничные сети в Великобритании, приводя к сбоям в работе сервисов таких ритейлеров, как Harrods и Marks and Spencer. DragonForce, известная также по атакам на