SEC-1275

SEC-1275

@SEC-1275
6645 270 дней на сайте 1 подписчик

BITSLOTH Backdoor IOCs

security
BITSLOTH - это недавно обнаруженный бэкдор для Windows, который использует службу Background Intelligent Transfer Service (BITS) для управления. Этот вредоносный программный код обнаружен в LATAM-регионе и разрабатывается уже несколько лет.

Новый троян BlankBot угрожает пользователям Android: кража данных и запись экрана

remote access Trojan
В июле 2024 года специалисты Intel 471 Malware Intelligence выявили новый вредоносный троян под названием BlankBot, нацеленный на устройства под управлением операционной системы Android.

Kaspersky Lab обнаружила опасное шпионское ПО LianSpy для Android, тайно собирающее данные российских пользователей

Stealer
В марте 2024 года специалисты Kaspersky Lab выявили масштабную кибершпионскую кампанию, нацеленную на пользователей Android в России. Вредоносная программа, получившая название LianSpy, действует с июля

StackExchange используется для распространения вредоносного пакета Python, который опустошает криптокошельки жертв

security
Вредоносная кампания с использованием нескольких пакетов python, особенно пакета "spl-types", началась 25 июня с загрузки безобидного пакета на PyPI. Начальная версия пакета была безопасной, чтобы вызвать доверие и избежать обнаружения.

Злоумышленник использует туннели Cloudflare для доставки RAT.

security
Компания Proofpoint наблюдает за группой киберугроз, использующих туннели Cloudflare для доставки вредоносного ПО. Злоумышленники использовали функцию TryCloudflare, чтобы создавать одноразовые туннели