x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ВЫПОЛНЯЙТЕ ТРЕБОВАНИЯ ГОСУДАРСТВА БЕЗ ЛИШНИХ РИСКОВ –

Интеграция с НКЦКИ под ключ — быстро и прозрачно

Во исполнение Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» — гарантия соответствия и управляемости процессов

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
25.10.2024 74 1 мин.

WrnRAT Распространяется под видом азартных игр

Аналитический центр безопасности AhnLab обнаружил вредоносное ПО, распространяемое под видом азартных игр, таких как бадуги, гоу-стоп для 2 игроков и холдем. Вредоносная программа, получившая название WrnRAT, устанавливается через веб-сайт, вводящий в заблуждение, и вредоносную программу-дроппер, которая распространяется под разными названиями и разрабатывается в .NET. WrnRAT, созданная под видом Internet Explorer, разработана на Python и может передавать сделанные снимки экрана и основную системную информацию. Злоумышленник также использует дополнительные вредоносные программы для настройки брандмауэров. Пользователям следует избегать загрузки установщиков из незаконных и подозрительных источников и убедиться, что их системы обновлены до последней версии, чтобы предотвратить заражение вредоносными программами.< / p>

Ссылка:<ссылка на страницу="https://asec.ahnlab.com/en/84086 /">https://asec.ahnlab.com/en/84086 /

Примеры признаков компромисса:

  • https://asec.ahnlab.com/en/84086 /
  • asec.ahnlab.com
  • 0159b9367f0d0061287120f97ee55513
  • 0159b9367f0d0061287120f97ee55513
  • 160.251.93.181
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ