SEC-1275

SEC-1275

@SEC-1275
7896 309 дней на сайте 2 подписчика

PREDATOR Spyware IOCs

Stealer
Использование коммерческих шпионских программ растет, и субъекты используют эти сложные инструменты для проведения операций слежки за все большим числом целей. В исследовании Cisco Talos особое внимание

GuLoader IOCs - Part 16

security
GuLoader - это вредоносная программа-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти обнаружение

Formbook Stealer IOCs - Part 21

Stealer
Как и другие Infostealers, он распространяется в основном через спам по электронной почте. Имена распространяемых файлов близки друг к другу. Поскольку Formbook внедряется в нормальные процессы (один из них - запущенный explorer.

Amadey Loader IOCs - Part 13

security
Amadey - это загрузчик, который может получать команды от злоумышленника на загрузку дополнительного вредоносного ПО, а при использовании модулей кражи информации может собирать учетные данные пользователя в зараженной системе.

AceCryptor Malware IOCs

security
С момента первого появления AceCryptor в 2016 году многие авторы вредоносных программ пользовались услугами этого криптора, даже самые известные кримваре, такие как Emotet, когда он еще не использовал свой собственный криптор.

SparkRAT IOCs - Part 3

remote access Trojan
В последнее время появились случаи, указывающие на возобновление распространения вредоносного ПО SparkRAT через установщик той же VPN-компании. Распространение вредоносного ПО прекратилось на некоторое