SEC-1275

SEC-1275

@SEC-1275
26 457 дней на сайте 2 подписчика

Hancitor: опасный инструмент киберпреступников с 2014 года

security
С 2014 года в арсенале киберпреступников появился мощный инструмент для распространения вредоносного ПО - Hancitor, также известный как Tordal или Chanitor. Этот зловред активно используется для сброса

Китайскоязычная группа манипулирует SEO с помощью BadIIS

security
Исследователи Trend Micro обнаружили кампанию SEO-манипуляций, которая использует вредоносную программу BadIIS для эксплуатации уязвимых серверов информационных служб Интернета (IIS).

Lynx Ransomware - INC Ransomware меняет свое название

ransomware
Lynx ransomware - это улучшенная и переименованная версия программы INC ransomware, которая была обнаружена в середине 2024 года. Эта атакующая программа действует по модели Ransomware-as-a-Service (RaaS)

Вредоносные ML-модели обнаружены на платформе Hugging Face

security
Платформа Hugging Face, изначально созданная для совместной работы и обмена проектами машинного обучения (ML), стала объектом атаки злоумышленников, которые используют новый метод распространения вредоносного ПО через файлы сериализации Pickle.

Атаки с внедрением кода с использованием общедоступных машинных ключей ASP.NET

security
В декабре 2024 года эксперты по анализу угроз компании Microsoft обнаружили активность неатрибутированного участника угроз, который использовал общедоступные машинные ключи ASP.

Flesh Stealer IOCs

Stealer
Вредоносная программа Flesh Stealer, разработанная на C# и исполняющаяся в .NET, не ориентирована на страны СНГ и способна обходить шифрование в Chrome. Она активно продвигалась на Discord, Telegram и