SEC-1275

SEC-1275

@SEC-1275
6837 275 дней на сайте 1 подписчик

OilRig APT IOCs

security
Исследователи ESET проанализировали растущую серию загрузчиков OilRig, которые группировка использовала в нескольких кампаниях на протяжении 2022 года, чтобы сохранить доступ к целевым организациям, представляющим

TA4557 APT IOCs

security
С октября 2023 года TA4557 атакует рекрутеров с помощью прямых электронных писем, которые приводят к доставке вредоносного ПО. Первоначальные письма доброкачественные и выражают интерес к открытой вакансии.

PikaBot Trojan IOCs - Part 6

remote access Trojan
Pikabot - новое семейство вредоносных программ, состоящее из загрузчика/установщика, загрузчика и основного компонента бэкдора. Несмотря на раннюю стадию разработки, оно уже демонстрирует передовые техники уклонения, внедрения и антианализа.

AsyncRAT: опасный инструмент киберпреступников, обходящий защиту и адаптирующийся под новые угрозы

remote access Trojan
Ранее в этом году команда Threat Hunting обнаружила серию заражений выкупным программным обеспечением, в которых злоумышленники успешно использовали возможности AsyncRAT - мощного инструмента удаленного доступа (RAT).

Vetta Loader IOCs

security
В ходе недавнего расследования, проведенного командой Yoroi, специализирующейся на вредоносных программах ZLab, была обнаружена угроза, затрагивающая несколько итальянских компаний, в основном работающих