SEC-1275

SEC-1275

@SEC-1275
6645 268 дней на сайте 1 подписчик

StripedFly Malware IOCs

security
StripedFly -- оснащен встроенным сетевым туннелем TOR для связи с командными серверами, а также функциями обновления и доставки через такие надежные сервисы, как GitLab, GitHub и Bitbucket, с использованием собственных зашифрованных архивов.

Winter Vivern APT IOCs - Part 3

security
Специалисты ESET Research обнаружили кампании APT-группы Winter Vivern, использующие XSS-уязвимость нулевого дня в сервере Webmail Roundcube и направленные на правительственные организации и аналитический центр в Европе.

Emotet: опасный троян продолжает угрожать корпорациям и частным пользователям

botnet
Emotet остается одним из самых опасных троянов в истории киберпреступности. Изначально созданный как банковский вредонос, он эволюционировал в мощный инструмент для кражи данных, рассылки спама и распространения других вредоносных программ.

PikaBot Trojan IOCs - Part 2

remote access Trojan
Pikabot - новое семейство вредоносных программ, состоящее из загрузчика/установщика, загрузчика и основного компонента бэкдора. Несмотря на раннюю стадию разработки, оно уже демонстрирует передовые техники уклонения, внедрения и антианализа.