HOLLOWGRAPH ховає дані в календарі Microsoft 365
HOLLOWGRAPH ховає команди й викрадені файли у подіях календаря Microsoft 365 на 2050 рік. Ознаки та п’ять перевірок для захисників.
Читати даліАрхів блогу
HOLLOWGRAPH ховає команди й викрадені файли у подіях календаря Microsoft 365 на 2050 рік. Ознаки та п’ять перевірок для захисників.
Читати далі
CERT-UA описала ClickFix, підроблені засоби захисту, приманки в Signal і Android-бекдор у кампаніях UAC-0145. Перевірте конкретні файли, шляхи та дії після запуску.
Читати далі
Фальшиві тестові проєкти ховають фрагменти OTTERCOOKIE у SVG-прапорах. Пояснюємо, що запускається та як діяти після npm run dev.
Читати далі
Microsoft відстежила ланки ACR Stealer через ClickFix із WebDAV, MSHTA та PowerShell. Перевірте завдання, браузерні сесії, паролі й наслідки запуску команди.
Читати далі
Symantec описала атаку Spirals ransomware, яка пройшла шлях від відкритого IIS-сервера до шифрування мережі менш ніж за 24 години. Перевірте індикатори та пріоритети реагування.
Читати далі
Starland RAT ховається у троянізованих інсталяторах Zoom, WebEx та інших програм. Перевірте закріплення, проскануйте ПК і захистіть паролі та гаманці.
Читати далі
OkoBot заражає Windows через ClickFix і фейкові GitHub-завантаження, а потім підмінює вікна Ledger і Trezor, щоб викрасти seed-фразу.
Читати далі
Розкрита вразливість Cursor може запускати локальний git.exe під час відкриття репозиторію у Windows. Як перевірити проєкт і відновити систему.
Читати далі
Фальшиві листи LastPass і Bitwarden ведуть на lookalike compliance-домени та пропонують завантажити файл. Як перевірити відправника й захистити сховище.
Читати далі
LabubaRAT ховається як nvidia-sysruntime.exe. Перевірте підпис, hash, автозапуск, базу даних, канали керування й кроки очищення.
Читати далі