Расчетное время чтения: 9 минут
Содержание Введение Ключевые цели Затронутые отрасли Географический фокус Цепочка заражения Первоначальные результаты Анализ документов-приманок Технический анализ Этап 1 – Анализ вредоносного исполняемого файла Этап 2 – Второй этап распространения полезной нагрузки Инфраструктура и атрибуция Заключение...
Расчетное время чтения: 8 минут
Содержание: Введение Цепочка заражения Дерево процесса Кампания 1: – Устойчивость – Пакетные файлы – Скрипт PowerShell – Загрузчик – Xworm/Remcos Кампания 2 Заключение Обнаружения IOCS АТАКА MITRE TTP Введение: Недавние кампании по борьбе с угрозами выявили развивающееся использование...
Расчетное время чтения: 5 минут
SvcStealer 2025 — это новый вид вредоносных программ для кражи информации, распространяемых через фишинговые вложения в электронные письма. Мы наблюдали активность вредоносной кампании SvcStealer в конце января 2025 года. Этот автор вредоносного ПО собирает конфиденциальные данные, такие как машинные данные,...
Расчетное время чтения: 9 минут
Seqrite Лаборатория APT-команды недавно обнаружила кампанию, нацеленную на Чешскую Республику. Кампания нацелена на правительственных и военных чиновников, используя множество приманок, направленных на отношения между НАТО и Чешской Республикой. В ней задействована вся экосистема вредоносного ПО...
Расчетное время чтения: 3 минут
Кибератаки с использованием компьютерных вирусов или вредоносного ПО ежегодно обходятся в миллиарды долларов на ликвидацию последствий и восстановление. Работая в этой отрасли почти три десятилетия, я до сих пор помню некоторые из самых заметных и разрушительных компьютерных...
Расчетное время чтения: 16 минут
Обнаружено вредоносное ПО, размещающее открытые каталоги и связанное с Transparent Tribe (APT36). SEQRITE Команда APT-лабораторий провела дальнейший анализ, выявив скрытые URL-адреса на том же домене, содержащие полезные нагрузки, используемые ее подразделением APT-группы SideCopy. Цель атаки — индийские...
Расчетное время чтения: 4 минут
Вредоносная программа AsukaStealer, продвигаемая на русскоязычном форуме киберпреступников под псевдонимом breakcore, была разоблачена. Злоумышленник предлагает свои услуги за ежемесячную плату в размере 80 долларов США, атакуя отдельных лиц и организации, пытающихся использовать её возможности во вредоносных целях. Написано на...
Расчетное время чтения: 4 минут
Недавно мы обнаружили новый банковский троян под названием Coyote, использующий инструмент/библиотеку Squirrel Installer, разработанную для установки и управления обновлениями приложений Windows. Вредоносное ПО выглядит более продвинутым, чем обычные банковские трояны, и потенциально может...
Расчетное время чтения: 5 минут
Обзор: В нашем стремительно развивающемся технологическом ландшафте киберпреступники становятся всё более изощрёнными, используя сложные цепочки атак и вредоносные приложения. Они тщательно планируют и реализуют чётко сформулированные стратегические атаки, которые разворачиваются поэтапно. Типичная вредоносная атака включает в себя различные...