x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
17.09.2024 198 2 мин.

Сеть причинения вреда: угроза Gigabud и ее партнеры

Компания Zimperium, занимающаяся мобильной безопасностью, недавно обнаружила широко распространенную фишинговую кампанию, направленную против вьетнамских компаний и мировых брендов, включая крупные авиакомпании, платформы электронной коммерции и правительство Вьетнама. Кампания, начавшаяся в августе 2024 года, использует тактику обмана для распространения как банковского трояна Gigabit, так и трояна удаленного доступа к Android Spynote (RAT). Gigabud предназначен для перехвата учетных данных для входа в банковские приложения и других конфиденциальных данных, в то время как Spynote предоставляет злоумышленникам удаленный контроль над скомпрометированными устройствами, позволяя им красть конфиденциальные данные, записывать носители и отслеживать местоположение устройства. Кампания нацелена на более чем 50 финансовых приложений, включая более 40 банков и 10 криптовалютных платформ. Пользователи Zimperium Mobile Threat Defense (MTD) и MAPS defense SDK защищены от этих индикаторов компрометации (IOCs).

Отказ от ответственности: Эта статья является частью автоматизированного сборника рекомендаций X-Force OSINT, предназначенного для более быстрой интеграции статей с открытым исходным кодом в клиентские среды. Все авторские права принадлежат авторам оригинала.

Ссылка: https://www.zimperium.com/blog/a-network-of-harm-gigabud-threat-and-its-associates/

Примеры признаков компромисса:

  • dichvucong-govn.com
  • dichvucong.rvgov.com
  • ethiopian.kpggo.cc
  • vnthanh.com
  • ethiopian.zkgo.cc
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОСЛЕДНИЕ НОВОСТИ