SEC-1275

SEC-1275

@SEC-1275
5050 210 дней на сайте 1 подписчик

Infostealer заражает при выполнении легитимных EXE-файлов (DLL Hijacking)

Stealer
Автор угрозы распространяет легитимный EXE-файл с валидной сигнатурой и вредоносную DLL, сжатую в одном каталоге. Сам EXE-файл является легитимным, но при его выполнении в том же каталоге, что и вредоносная

Blind Eagle (APT-C-36) APT IOCs - Part 2

security
APT-C-36 (Blind Eagle) - это группировка APT, предположительно, из Южной Америки, основные цели которой расположены на территории Колумбии, а также некоторых регионов Южной Америки, таких как Эквадор и Панама.

Вредоносные пакеты NuGet эксплуатируют уязвимость MSBuild: новая волна атак

information security
Компания ReversingLabs обнаружила масштабную вредоносную кампанию, связанную с пакетами в менеджере NuGet, которая активно развивается с начала августа. Исследователи выявили связь между сотнями подозрительных

HWP-документы с вредоносными OLE-объектами

security
Центр реагирования на чрезвычайные ситуации AhnLab Security Emergency response Center (ASEC) обнаружил документы HWP, в которые были встроены объекты OLE, ориентированные на представителей определенных

Arid Viper атакует арабоязычных пользователей Android через поддельные приложения для знакомств

security
С апреля 2022 года эксперты Cisco Talos отслеживают активность хакерской группы Arid Viper, которая специализируется на кибершпионаже и нацелена на арабоязычных пользователей Android.