SEC-1275

SEC-1275

@SEC-1275
3277 153 дня на сайте 1 подписчик

Maui и H0lyGh0st Ransomware IOCs

ransomware
Агентство национальной безопасности США (АНБ), Федеральное бюро расследований США (ФБР), Агентство кибербезопасности и защиты инфраструктуры США (CISA), Министерство здравоохранения и социального обеспечения

AsyncRAT IOCs - Part 4

remote access Trojan
В последнее время методы распространения вредоносных программ становятся все более разнообразными. Среди этих методов с прошлого года все чаще встречается штамм вредоносного ПО, использующий файл справки Windows (*.

HTML Smuggling: Скрытая угроза в вашем почтовом ящике

security
HTML smuggling использует атрибуты HTML5, которые могут работать в автономном режиме, храня двоичный файл в неизменяемом блоке данных в коде JavaScript. Этот блок данных, или встроенная полезная нагрузка

Опасные атаки 0-day в PyPI: "Core1337" распространяет вредоносные пакеты для кражи данных

Stealer
Команда FortiGuard Labs недавно выявила серию новых атак типа 0-day, связанных с публикацией вредоносных пакетов в репозитории PyPI (Python Package Index). Автор угрозы, скрывающийся под ником 'Core1337'