SEC-1275

SEC-1275

@SEC-1275
7896 309 дней на сайте 2 подписчика

Вредоносное ПО распространяется под видом письма о приеме на работу

security
Центр экстренного реагирования на чрезвычайные ситуации компании AhnLab Security (ASEC) обнаружил, что постоянно распространяется вредоносная программа, замаскированная под письмо с просьбой о приеме на работу.

Kimsuky APT IOCs - Part 9

security
SentinelLabs отслеживает целенаправленную кампанию социальной инженерии против экспертов по делам Северной Кореи из негосударственного сектора. Кампания направлена на кражу учетных данных электронной почты

CL0P Ransomware IOCs - Part 2

ransomware
Федеральное бюро расследований (ФБР) и Агентство по кибербезопасности и защите инфраструктуры (CISA) выпускают этот совместный CSA, чтобы распространить известные МОК и ТТП вымогательского ПО CL0P, выявленные

IcedID Trojan IOCs

remote access Trojan
IcedID - это банковский троян, который позволяет злоумышленникам использовать его для кражи банковских реквизитов жертв. IcedID aka BokBot в основном нацелен на бизнес и крадет платежную информацию, он

Gootkit: Скрытая угроза банковской безопасности с уникальным механизмом выживания в системах

remote access Trojan
В мире постоянно эволюционирующих киберугроз на первый план выходит Gootkit - изощренный банковский троян, который вызывает серьезную обеспокоенность у экспертов по информационной безопасности.

TrickBot Trojan IOCs

remote access Trojan
TrickBot - это продвинутый банковский троян, который злоумышленники могут использовать для кражи платежных реквизитов у жертв. Он может перенаправить жертву на поддельный банковский кабинет и получить

Lokibot Stealer IOCs - Part 5

Stealer
Вредоносная программа Lokibot - это похититель информации, который сливает информацию о таких программах, как веб-браузеры, почтовые клиенты и FTP-клиенты. Будучи вредоносной программой, распространяемой