SEC-1275

SEC-1275

@SEC-1275
6822 274 дня на сайте 1 подписчик

Вредоносная компания копирует новостной портал для распространения инфостиллера

Stealer
В ходе новой кампании специалисты Malwarebytes обнаружили, что злоумышленник копирует легитимный новостной портал Windows (WindowsReport.com) для распространения вредоносного инсталлятора для популярной процессорной утилиты CPU-Z.

Sandworm APT IOCs - Part 4

security
Согласно проведенному анализу, вторжение началось в июне 2022 года или ранее и завершилось двумя сбоями 10 и 12 октября 2022 года. Хотя нам не удалось определить вектор первоначального доступа в ИТ-среду

Распространение LockBit Ransomware и Vidar Infostealer под видом резюме

security
Метод распространения, связанный с выдачей резюме за резюме, является одним из основных методов, используемых программой LockBit ransomware. Информация об этом появилась в блоге ASEC в феврале этого года.

Фишинговые PDF-файлы: Загрузка вредоносных пакетов

phishing
Центр экстренного реагирования на чрезвычайные ситуации безопасности АнЛаб (ASEC) наблюдал распространение PDF-файлов, содержащих вредоносные URL-адреса. Домены на которые ведут ссылки из PDF-файлов, указывают