SEC-1275

SEC-1275

@SEC-1275
5047 210 дней на сайте 1 подписчик

Фишинговые PDF-файлы: Загрузка вредоносных пакетов

phishing
Центр экстренного реагирования на чрезвычайные ситуации безопасности АнЛаб (ASEC) наблюдал распространение PDF-файлов, содержащих вредоносные URL-адреса. Домены на которые ведут ссылки из PDF-файлов, указывают

PikaBot Trojan IOCs - Part 4

remote access Trojan
Pikabot - новое семейство вредоносных программ, состоящее из загрузчика/установщика, загрузчика и основного компонента бэкдора. Несмотря на раннюю стадию разработки, оно уже демонстрирует передовые техники уклонения, внедрения и антианализа.