x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
04.11.2024 18000 1 мин.

Stealc вредоносная программа проверяет все, даже разрешение экрана

Stealc-это тип вредоносных программ, которые могут проникнуть в компьютер и украсть конфиденциальные данные, такие как учетные данные браузера, криптовалюта кошелек, обменник и сведения о сервере. Он контролирует процессы, нажатия клавиш, активного окна, и щелчков мыши, и вы можете отключить приложения, безопасность и изменение параметров сети для облегчения подключения к прокси-серверу. Вредоносная программа проверяет локаль системы, аппаратные средства, программное обеспечение, учетные записи пользователей, сетевые подключения и конфигурации, а также ключи реестра. Он может генерировать URL-адреса и загружать файлы из статического IP адреса или сгенерированный URL-адрес. Вредоносная программа использует команды PowerShell для сетевых подключений и связь. Чтобы защититься от этой угрозы, устройство SonicWall выпустила подпись для своих клиентов.

Ссылка:https://blog.sonicwall.com/en-us/2024/11/stealc-malware-checks-everything-even-the-screen-resolution/

Индикаторы компрометации (Indicators of Compromise, IoCs):

  • https://blog.sonicwall.com/en-us/2024/11/stealc-malware-checks-everything-even-the-screen-resolution/
  • blog.sonicwall.com
  • http://62.204.41.177
  • 251e991954be6fe306415a868e7b5fce
  • http://62.204.41.177/edd20096ecef326d.php
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ