SEC-1275

SEC-1275

@SEC-1275
6645 270 дней на сайте 1 подписчик

Вредоносный установщик Falcon Crash Reporter распространялся среди немецких организаций через веб-сайт спирфишинга

security
Специалисты CrowdStrike Intelligence обнаружили попытку "копьеметания", в результате которой поддельный установщик CrowdStrike Crash Reporter был доставлен через веб-сайт, выдающий себя за немецкую организацию.

XDSpy APT IOCs

security
В июле 2024 года группа кибершпионажа XDSpy совершила новые атаки на российские компании, обнаруженные экспертами F.A.C.C.T. Threat Intelligence. Одной из целей атаки являлась российская IT-компания, занимающаяся

Mandrake Spyware IOCs

Stealer
Аналитики Kaspersky Lab обнаружили, что шпионская программа Mandrake для Android, ранее проанализированная Bitdefender в мае 2020 года, в апреле 2024 года вновь появилась в Google Play с новыми техниками уклонения и слоями обфускации.