x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

БЕСПЛАТНОЕ ОБУЧЕНИЕ ПО SECURITY CAPSULE SIEM –

Развивайтесь с нами

Пройдите тестирование и получите именной сертификат!

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
11.10.2024 178 1 мин.

Расширение исследования: Глубокое погружение в новейшие образцы TrickMo

В этой статье Cleafy обнаружил новый вариант банковского трояна под названием TrickMo, который использует инновационные методы, позволяющие избежать обнаружения. Вредоносная программа, а также более 40 ее последних модификаций, могут получить доступ к любой информации, хранящейся на устройстве, и потенциально могут украсть шаблон разблокировки устройства или PIN-код. Это позволяет злоумышленнику работать с устройством, даже если оно заблокировано. Вредоносная программа передает украденные учетные данные в PHP-скрипт, который может быть использован для привязки украденных учетных данных к конкретному устройству жертвы. Основными целями этой вредоносной программы являются Соединенные Штаты, Великобритания и Индия. Компания Zimperium, специализирующаяся на защите мобильных устройств, выявила и обезвредила все образцы вредоносного ПО, описанные в этом сообщении в блоге. Чтобы помочь клиентам понять влияние этого вредоносного ПО, Zimperium составила таблицу, содержащую тактику и методы MITRE в качестве справочной информации. С результатами этой кампании можно ознакомиться здесь.

Ссылка:https://www.zimperium.com/blog/expanding-the-investigation-deep-dive-into-latest-trickmo-samples/

Выборочные показатели Compromise:

  • https://www.zimperium.com/blog/expanding-the-investigation-deep-dive-into-latest-trickmo-samples/
  • www.zimperium.com
  • 6bc12a021142905c3875b614d8f99e693fbed3315b18024c36d4a38060cad10a
  • http://au-logon-login-page.group
  • http://mikrotik.cn.com/c
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ