Avalon веде до CrownX ransomware через юридичні документи
Avalon використовує юридичні листи, ZIP, ISO, LNK і MSBuild перед появою CrownX ransomware. Що перевірити, якщо ви відкрили архів.
Читати даліАрхів блогу
Avalon використовує юридичні листи, ZIP, ISO, LNK і MSBuild перед появою CrownX ransomware. Що перевірити, якщо ви відкрили архів.
Читати далі
ФБР вилучило домени NetNut/Popa. Перевірте TV-бокси, streaming apps і домашню мережу на ознаки резидентного проксі-вузла.
Читати далі
Kaspersky знайшла фейкові сторінки завантаження Windows-утиліт, які можуть встановити ScreenConnect і доставити AsyncRAT. Ось що перевірити після запуску такого файлу.
Читати далі
McAfee Labs повідомила про кампанію Silent Swap: шкідливий інсталятор додає у Chromium-браузери фейкове розширення "Google Notes" і підміняє адреси криптогаманців у буфері обміну. Через це переказ може виглядати звичайно, але після вставлення адреса отримувача...
Читати далі
D3Lab описала Chrome Native Messaging бекдор, який краде session cookies і запускає PowerShell. Перевірте індикатори, cleanup і сесії.
Читати далі
Кампанія у WhatsApp розсилає фейкові бізнес-документи як .vbs-файли. Якщо їх відкрити у Windows, скрипт може встановити RMM-агент для віддаленого доступу.
Читати далі
Фейкова реклама Node.js доставляла OXLOADER і CastleStealer. Що перевірити після підозрілого інсталятора та як захистити акаунти.
Читати далі
Aviator Predictor та схожі крипто-боти можуть маскувати кліпер буфера обміну. Ось що перевірити після запуску такого файлу.
Читати далі
ClickFix-команда доставила Potemkin Loader, RMMProject та EtherRAT на 11+ хостів. Що перевірити після фейкової перевірки.
Читати далі
Короткі відео в TikTok та Instagram Reels заманюють Windows-користувачів у PowerShell-команди й фейкові сторінки завантаження, що можуть доставляти Vidar stealer.
Читати далі