SEC-1275

SEC-1275

@SEC-1275
6831 274 дня на сайте 1 подписчик

Andariel APT IOCs - Part 3

security
Отслеживая недавние атаки угрожающей группы Andariel, Центр экстренного реагирования AhnLab Security (ASEC) обнаружил случай атаки, в котором группа, как предполагается, использует уязвимость Apache ActiveMQ

NetSupport RAT: легитимный инструмент, ставший оружием киберпреступников

remote access Trojan
В современном мире информационной безопасности границы между легитимными инструментами и вредоносными программами становятся всё более размытыми. Одним из ярких примеров этого является NetSupport RAT -

PikaBot Trojan IOCs - Part 5

remote access Trojan
Pikabot - новое семейство вредоносных программ, состоящее из загрузчика/установщика, загрузчика и основного компонента бэкдора. Несмотря на раннюю стадию разработки, оно уже демонстрирует передовые техники уклонения, внедрения и антианализа.

LockBit 3.0 Ransomware IOCs - Part 5

ransomware
CISA, ФБР, MS-ISAC и Австралийский центр кибербезопасности Австралийского управления связи (ASD's ACSC) выпускают данный CSA с целью распространения IOC, TTP и методов обнаружения, связанных с программой-вымогателем LockBit 3.