SEC-1275

SEC-1275

@SEC-1275
6645 269 дней на сайте 1 подписчик

Dridex Trojan IOCs

remote access Trojan
Dridex - это очень уклончивый и технически сложный банковский троян. Несмотря на то, что в его основе лежит относительно старый код вредоносной программы, за прошедшие годы он был существенно обновлен

AgentTesla Stealer IOCs - Part 12

Stealer
AhnLab Security (ASEC) обнаружил, что AgentTesla распространяется по электронной почте в виде вредоносного BAT-файла. При выполнении BAT-файла используется бесфайловый метод запуска AgentTesla (EXE) без создания файла на ПК пользователя.

EvilProxy IOCs - Part 3

security
Недавно компания Menlo Labs обнаружила фишинговую кампанию, направленную на руководителей высшего звена в различных отраслях, но в первую очередь на банки и финансовые услуги, страховые компании, управление недвижимостью и производство.

Jacana Operation IOCs

security
Операция Jacana - это целенаправленная кибершпионская кампания, направленная против государственной организации из Гайаны. После первоначальной компрометации злоумышленники начали продвигаться по внутренней сети жертвы.