SEC-1275

SEC-1275

@SEC-1275
6636 268 дней на сайте 1 подписчик

PikaBot Trojan IOCs - Part 4

remote access Trojan
Pikabot - новое семейство вредоносных программ, состоящее из загрузчика/установщика, загрузчика и основного компонента бэкдора. Несмотря на раннюю стадию разработки, оно уже демонстрирует передовые техники уклонения, внедрения и антианализа.

Socks5Systemz Botnet IOCs

botnet
Компания Bitsight обнаружила прокси-ботнет, поставляемый с помощью PrivateLoader и Amadey - двух загрузчиков, часто используемых угрозами для распространения вредоносного ПО и создания своих бот-сетей.

Новая волна атак AsyncRAT: злоумышленники используют многослойную схему заражения через вредоносные HTML-файлы

remote access Trojan
Специалисты McAfee Labs выявили новую масштабную кампанию, связанную с распространением вредоносного ПО AsyncRAT. В отличие от традиционных методов заражения, злоумышленники применяют сложную многоступенчатую

Наблюдаемая эксплуатация Atlassian Confluence CVE-2023-22518

security
По состоянию на 5 ноября 2023 г. специалисты Rapid7 Managed Detection and Response (MDR) отмечают использование Atlassian Confluence в различных клиентских средах, в том числе для развертывания программ-вымогателей.