SEC-1275

SEC-1275

@SEC-1275
8 380 дней на сайте 2 подписчика

Raccoon Stealer V2 IOCs - Part 3

Stealer
Raccoon - это вредоносная программа для кражи информации, доступная как вредоносная программа как услуга. На прошлой неделе в пресс-релизе Министерства юстиции было заявлено, что вредоносная программа собрала 50 миллионов учетных данных.

Trojan.HiddenAds IOCs

remote access Trojan
В Google Play появилось семейство вредоносных приложений от разработчика "Mobile apps Group sic", зараженных вирусом Android/Trojan.HiddenAds.BTGTHB. Всего в списке четыре приложения, и все вместе они собрали не менее миллиона загрузок.

PlugX Malware IOCs - Part 2

malware
Исследователи подразделения Secureworks® Counter Threat Unit™ (CTU) выявили кампанию вредоносного ПО PlugX, направленную на компьютеры государственных служащих ряда стран Европы, Ближнего Востока и Южной Америки.

LILITH Ransomware IOCs

ransomware
Операторы Ransomware теперь имеют в своем распоряжении еще один новый инструмент под названием Lilith Ransomware. Эта угроза может поражать многие типы файлов и делать их полностью непригодными для использования.

Roaming Mantis APT IOCs

security
После поражения Германии, Тайваня, Южной Кореи, Японии, США и Великобритании операция Roaming Mantis перешла к атакам на пользователей Android и iOS во Франции, в результате чего, вероятно, были скомпрометированы десятки тысяч устройств.

CosmicStrand Rootkit IOCs - Part 2

security
CosmicStrand - это сложный руткит для прошивки UEFI, который позволяет своим владельцам добиться очень длительной стойкости: на протяжении всего срока службы компьютера, и в то же время является чрезвычайно скрытным.

FBI Ransomware IOCs

ransomware
Варианты Ransomware, выдающие себя за правоохранительные органы, такие как Федеральное бюро расследований (ФБР) или Министерство юстиции (например, Reveton 2012), существуют с момента появления ransomware.