SEC-1275

SEC-1275

@SEC-1275
7833 308 дней на сайте 2 подписчика

Новая волна атак drIBAN: как хакеры обходят банковскую защиту и крадут миллионы

security
В последние годы киберпреступники активно используют набор веб-инъекций drIBAN для атак на корпоративные банковские системы, подменяя реквизиты переводов и перенаправляя деньги на подконтрольные счета.

AndoryuBot Botnet IOCs

botnet
В апреле лаборатория FortiGuard Labs обнаружила уникальный ботнет, основанный на протоколе SOCKS распространяемый через уязвимость Ruckus (CVE-2023-25717). Этот ботнет, известный как AndoryuBot, впервые появился в феврале 2023 года.

SnakeKeylogger Stealer IOCs - Part 3

Stealer
Как и AgentTesla, эта вредоносная программа использует серверы электронной почты и учетные записи пользователей при утечке собранной информации. Кроме того, могут использоваться FTP и Telegram.

GuLoader IOCs - Part 12

security
GuLoader - представляет собой вредоносную программу-загрузчик, которая загружает дополнительные вредоносные программы и запускает их. В прошлом он был упакован с помощью языка Visual Basic, чтобы обойти