SEC-1275

SEC-1275

@SEC-1275
3161 149 дней на сайте 1 подписчик

Фишинг от имени Национальной налоговой службы

phishing
Группа анализа ASEC недавно обнаружила распространение фишингового электронного письма, выдающего себя за Национальную налоговую службу. В этом фишинговом письме подчеркивается срочность истечения срока

Вредоносная программа, замаскированная под письмо с предложением рукописи (нацелена на работников, занимающихся вопросами безопасности)

security
8 января аналитическая группа ASEC выявила распространение вредоносной программы типа document, нацеленной на работников сферы безопасности. Полученная вредоносная программа использует внешний объект внутри

EyeSpy Spyware IOCs

Stealer
За последние несколько лет потребительские VPN-решения пережили взрывной рост. Эти вездесущие утилиты помогают пользователям сохранять конфиденциальность интернет-трафика, анонимно пользоваться интернетом и обходить ограничения или цензуру.

Атака на цепь поставок с использованием идентичных PyPI-пакетов "colorslib", "httpslib" и "libhttps"

security
Команда FortiGuard Labs обнаружила новую атаку 0-day, встроенную в три пакета PyPI (Python Package Index) под названием "colorslib", "httpslib" и "libhttps". Они были обнаружены 10 января 2023 года путем

Вредоносные JAR и файлы Polyglot

security
На протяжении 2022 года Deep Instinct наблюдал различные комбинации файлов с вредоносными JAR. Первоначальная техника датируется примерно 2018 годом, когда она использовала подписанные MSI-файлы для обхода проверки подписи кода Microsoft.