SEC-1275

SEC-1275

@SEC-1275
3 361 день на сайте 2 подписчика

Lazarus APT IOCs - Part 15

security
Угрожающая группа Lazarus, которая, судя по всему, спонсируется государством, ведет свою деятельность с 2009 года. На первых порах ее деятельность была сосредоточена в основном в Корее, но с 2016 года

DarkGate возвращается: хакеры используют Skype, Teams и SharePoint для распространения вредоносных скриптов

security
С июля по сентябрь 2023 года специалисты компании Trend Micro зафиксировали новую волну атак, связанных с вредоносной кампанией DarkGate. Злоумышленники активно использовали популярные платформы для обмена

Stayin' Alive Campaign IOCs

security
Компания Check Point Research отслеживает продолжающуюся кампанию под названием "Stayin' Alive", которая действует как минимум с 2021 года. Кампания действует в Азии, ориентируясь в основном на телекоммуникационную

Особенности деструктивных кибератак в отношении украинских провайдеров

security
По данным публичных источников за период с 11.05.2023 по 27.09.2023 организованной группой злоумышленников осуществлено вмешательство в информационно-коммуникационные системы (ИКС) не менее 11 провайдеров

SeroXen RAT IOCs

remote access Trojan
6 октября 2023 г. автоматическая платформа обнаружения рисков Phylum предупредила о подозрительной публикации на NuGet. Пройдя через несколько уровней обфускации, Phylum обнаружили, что этот пакет поставляет SeroXen RAT.

Emotet: новый уровень угрозы в мире кибербезопасности

botnet
Emotet продолжает оставаться одной из самых опасных вредоносных программ в истории киберпреступности. Этот троян, появившийся еще в 2014 году, за прошедшее время претерпел множество модификаций, превратившись

Банковский троян Dridex: угроза, которая эволюционирует и остается опасной

remote access Trojan
В мире киберпреступности Dridex уже давно зарекомендовал себя как один из самых изощренных и живучих банковских троянов. Несмотря на то, что его исходный код базируется на относительно старом вредоносном