SEC-1275

SEC-1275

@SEC-1275
21 438 дней на сайте 2 подписчика

Индикаторы APT-атак, направленных на веб-сервисы корейских корпораций

security
В последнее время продолжают обнаруживаться APT-атаки, направленные на веб-серверы корейских корпораций. Угрожающие агенты инициируют эти атаки как минимум с 2019 года, в основном преследуя цель вставки рекламы на корпоративные сайты.

AdLoad Malware IOCs

botnet
Исследователи AT&T Alien Labs недавно обнаружили масштабную кампанию угроз, доставляющих приложение прокси-сервера на машины Windows. Компания взимает плату за прокси-сервис с трафика, проходящего через эти машины.