SEC-1275

SEC-1275

@SEC-1275
3 359 дней на сайте 2 подписчика

Dota 2 в опасности: как хакеры использовали уязвимость V8 для атак на игроков

security
Популярная MOBA-игра Dota 2 стала жертвой кибератаки, в ходе которой злоумышленники использовали уязвимость в движке JavaScript V8 для удаленного выполнения вредоносного кода на компьютерах игроков.

Redline Stealer IOCs - Part 11

Stealer
Redline- Вредоносная программа крадет различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&

Quasar RAT: опасный инструмент для кибератак с открытым исходным кодом

remote access Trojan
В мире кибербезопасности постоянно появляются новые угрозы, и одной из самых опасных на сегодняшний день является вредоносная программа Quasar RAT. Этот инструмент удаленного доступа (RAT), разработанный на платформе .

Троян Formbook атакует пользователей через спам-рассылки и крадет конфиденциальные данные

Stealer
В последнее время киберпреступники активно используют троянскую программу Formbook, которая относится к семейству похитителей информации. Как и другие подобные вредоносные программы, она распространяется

BeamWinHTTP: новый загрузчик вредоносного ПО, маскирующийся под легитимные программы

security
В последнее время киберпреступники активно используют новые методы для распространения вредоносного ПО, и одним из таких инструментов стал загрузчик BeamWinHTTP.

SmokeLoader IOCs - Part 5

security
SmokeLoader - это вредоносная программа Infostealer/downloader, которая распространяется через наборы эксплойтов. Как и другие вредоносные программы, распространяемые через наборы эксплойтов, эта вредоносная программа также имеет форму MalPe.

Банковский троян TgToxic атакует пользователей Android в Юго-Восточной Азии: кража криптовалют и банковских данных

malware
Компания Trend Micro опубликовала результаты исследования масштабной киберкампании, направленной на пользователей Android в Юго-Восточной Азии. С июля 2022 года злоумышленники активно используют банковский

Quasar RAT IOCs - Part 2

remote access Trojan
Группа анализа ASEC недавно обнаружила распространение Quasar RAT через частную домашнюю торговую систему (HTS). При поиске HTS под названием HPlus, которая использовалась в атаке, не удалось найти никакой информации.

Magniber Ransomware IOCs - Part 7

ransomware
Утром 28 января аналитическая группа ASEC обнаружила распространение Magniber, замаскированного под обычные установщики Windows (MSI). Распространяемые файлы Magniber имеют расширение MSI, маскируясь под файлы обновлений Windows.