SEC-1275

SEC-1275

@SEC-1275
3 377 дней на сайте 2 подписчика

STEPPY#KAVACH IOCs

security
Команда исследования угроз Securonix недавно обнаружила новую кампанию вредоносных атак, связанную с вредоносным агентом угроз (MTA), отслеживаемым Securonix как STEPPY#KAVACH, направленную на жертв, вероятно, связанных с правительством Индии.

Zerobot 1.1: новая угроза для IoT-устройств и корпоративных сетей

botnet
Вредоносная программа Zerobot продолжает эволюционировать, представляя все большую угрозу для устройств интернета вещей (IoT), маршрутизаторов, межсетевых экранов и других сетевых компонентов.

Ransomware и wiper, подписанные украденными сертификатами

security
17 июля 2022 года албанские новостные агентства сообщили о масштабной кибератаке, которая затронула электронные сервисы правительства Албании. Через несколько недель стало известно, что кибератаки были

Play Ransomware IOCs

ransomware
Play - относительный новичок в мире программ-вымогателей, впервые обнаруженный в июне 2022 года. В данном отчете под Play подразумевается как группа, разработавшая и распространившая его, так и название исполняемого файла ransomware.

AgentTesla Spyware IOCs - Part 4

Stealer
Лаборатория FortiGuard Labs столкнулась с двумя примерами фишинга на праздничную тематику, которые используют интерес людей к праздникам, что приводит к заражению вредоносным ПО и дальнейшей эксплуатации.

Фишинговые атаки, выдающие себя за известные корейские банковские приложения

phishing
Группа анализа ASEC недавно обнаружила, что было создано несколько вредоносных доменов, нацеленных на обычные веб-сайты финансового сектора.

Опасный симбиоз: Nitol и Amadey вновь угрожают пользователям через DDoS-атаки и фишинг

malware
Группа анализа ASEC недавно зафиксировала новую волну кибератак, в которой злоумышленники используют связку двух вредоносных программ - DDoS-бота Nitol и загрузчика Amadey.

Vidar Stealer IOCs - Part 4

Stealer
Vidar Malware - один из активных Infostealers, распространение которого значительно увеличивается. Его особенности включают использование известных платформ, таких как Telegram и Mastodon, в качестве посредника C2.

Qakbot Trojan IOCs - Part 19

remote access Trojan
В последнее время участились случаи распространения вредоносных программ, использующих файлы образов дисков. Из них вредоносная программа Qakbot распространялась в форматах файлов ISO и IMG, а команда