SEC-1275

SEC-1275

@SEC-1275
3 359 дней на сайте 2 подписчика

CMD365 и CMDEmber Backdoors IOCs

security
Новый кластер угроз нацелился на телекоммуникационных провайдеров на Ближнем Востоке и злоупотребляет облачными сервисами Microsoft, Google и Dropbox. Активность начинается с точного нацеливания на сотрудников

DarkCloud Stealer IOCs

Stealer
DarkCloud - это вредоносная программа для кражи информации. Впервые она была замечена исследователями в 2022 году. Такие вредоносные программы предназначены для сбора конфиденциальной информации с компьютера или мобильного устройства жертвы.

Ботнет Mirai: Индикаторы компрометации и методы защиты

botnet
Ботнет Mirai остается одной из самых опасных угроз в сфере информационной безопасности, особенно для устройств интернета вещей (IoT). С момента своего появления в 2016 году он неоднократно использовался

njRAT IOCs - Part 3

remote access Trojan
njRAT - это вредоносная программа RAT, которая может красть информацию, включая перехват клавиатуры, а также выполнять команды от агента угрозы. Недавно выявленные njRAT обычно распространяются через фишинг

BeamWinHTTP Malware IOCs - Part 5

malware
Вредоносная программа BeamWinHTTP распространяется через вредоносное ПО, замаскированное под PUP-установщик. При его выполнении он устанавливает вредоносную программу PUP Garbage Cleaner и может одновременно

RedLine Stealer IOCs - Part 12

Stealer
RedLine - Эта вредоносная программа похищает различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&