SEC-1275

SEC-1275

@SEC-1275
8 380 дней на сайте 2 подписчика

ChromeLoader Malware IOCs - Part 3

security
С прошлого года наблюдается постоянный рост числа случаев использования файлов образов дисков, таких как ISO и VHD, для распространения вредоносного ПО. Об этом уже неоднократно говорилось в предыдущих сообщениях блога ASEC.

PlugX Trojan IOCs

remote access Trojan
Команда Trend Micro по обнаружению и реагированию на управляемые расширения (MxDR) обнаружила, что файл под названием x32dbg.exe использовался для боковой загрузки вредоносной библиотеки DLL, идентифицированной как вариант PlugX.

Новый вредонос S1deload Stealer атакует пользователей Facebook* и YouTube: кража данных, майнинг и искусственная вовлеченность

Stealer
В последние дни специалисты по кибербезопасности зафиксировали активную кампанию вредоносного ПО, нацеленную на пользователей популярных социальных сетей Facebook* и YouTube.

Magecart Skimmer IOCs - Part 2

security
Компания Malwarebytes недавно обнаружила скиммер Magecart, который собирает IP-адрес жертвы и пользовательский агент браузера в дополнение к ее электронной почте, адресу, номеру телефона и данным кредитной карты.

Кибератака, направленная на нарушение целостности и доступности государственных информационных ресурсов Украины

security
CERT-UA по факту нарушения целостности и доступности веб-ресурсов ряда государственных организаций 23.02.2023 принимаются меры по исследованию обстоятельств инцидента.

SmokeLoader IOCs - Part 6

security
SmokeLoader - это вредоносная программа Infostealer/downloader, которая распространяется через наборы эксплойтов. Как и другие вредоносные программы, распространяемые через наборы эксплойтов, эта вредоносная программа также имеет форму MalPe.

Amadey Botnet IOCs - Part 2

botnet
Amadey - это загрузчик, который может получать команды от злоумышленника на загрузку дополнительного вредоносного ПО, а при использовании модулей кражи информации может собирать учетные данные пользователя в зараженной системе.

RedLine Stealer IOCs - Part 13

Stealer
Вредоносная программа крадет различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&