SEC-1275

@SEC-1275
513 26 дней на сайте 0 подписчиков

[GS-003] Mirai Botnet IOCs

botnet
Mirai - это вредоносная программа для Linux, которая в первую очередь нацелена на IoT-устройства, такие как IP-камеры и маршрутизаторы. Для заражения IoT-устройств Mirai часто использует стандартные учетные

[GS-002] Agent Tesla Spyware IOCs

Spyware
Agent Tesla - это программа-шпион, которая собирает информацию о действиях своих жертв путем записи нажатий клавиш и взаимодействия с пользователем. На специализированном сайте, где продается эта вредоносная

TURLA APT IOCs

security
Команда SEKOIA.IO Threat & Detection Research (TDR) расширила поиск по связанным с  TURLA из сообщения в блоге Google TAG. Это раскрывает кампанию разведки и шпионажа с помощью вторжения Turla против

[GS-001] Ave Maria RAT IOCs

remote access Trojan
Вредоносная программа Ave Maria - это троянец удаленного доступа, который также называется WARZONE RAT. Хакеры используют его для удаленного управления компьютерами своих жертв и кражи информации с зараженных ПК.

MetaStealer Malware IOCs - Part 2

Spyware
MetaStealer - это новый вариант похитителя информации, призванный заполнить пустоту после того, как в марте этого года прекратил свою деятельность похититель Racoon.

GuLoader malware IOCs

security
Недавно FortiGuard Labs обнаружила электронное письмо, использующее тактику колебания на рынке энергоносителей и связанный с этим рост цен для потребителей. Сообщение было доставлено кофейной компании

Cobalt-Strike Beacon IOCs

security
Исследователи Cyble наткнулись на сообщение, в котором один из исследователей упоминал о поддельном Proof of Concept (POC) CVE-2022-26809. После дальнейшего расследования Cyble обнаружили, что это вредоносное ПО, замаскированное под эксплойт.

Snake Keylogger IOCs

Spyware
HP Wolf Security обнаружили вредоносную компанию в которой использовался вложения в формате PDF для установки в систему жертвы кейлогера Snake. Вредоносная программа прибыла в документе PDF  использовала