SEC-1275

SEC-1275

@SEC-1275
10 404 дня на сайте 2 подписчика

Наводнение вредоносными NPM пакетами, приводящее к отказу в обслуживании

security
Вредоносные кампании, направленные на экосистемы с открытым исходным кодом, вызывают поток спама, отравление SEO и заражение вредоносным ПО.

Атака на цепочку поставок 3CX DesktopApp также обнаружена в Корее

security
29 марта 2023 года компания CrowdStrike сообщила, что группа угроз, базирующаяся в Северной Корее, осуществила атаку на цепочку поставок через приложение 3CX DesktopApp.

CryptoClippy Clipper IOCs

security
Unit 42 недавно обнаружило вредоносную кампанию, направленную на португалоязычных пользователей, целью которой является перенаправление криптовалюты с кошельков законных пользователей на кошельки, контролируемые субъектами угроз.

Typhon Reborn Stealer IOCs - Part 2

Stealer
Typhon - это программа для кражи информации, о которой впервые публично сообщили в середине 2022 года. Он похищает конфиденциальную информацию, такую как данные криптовалютных кошельков, из различных приложений

Emotet Botnet IOCs - Part 22

botnet
Недавно специалисты лаборатории Trustwave SpiderLabs заметили, что Emotet переключил внимание на использование вложений OneNote, что является тактикой, которую в последние месяцы применяли и другие группы вредоносных программ.