Дайджест Jet CSIRT [10.02.2022]

10.02.2022

Злоумышленники распространяют ВПО под видом дистрибутива Windows 11

Исследователи обнаружили вредоносную кампанию по распространению инфостилера RedLine с использованием поддельного дистрибутива Windows 11. Мошеннический сайт копирует стиль официального сайта Microsoft и предлагает загрузить установщик новой операционной системы. В ходе загрузки пользователь получает вредоносный ZIP-архив, который содержит в себе исполняемый файл, производящий скачивание полезной нагрузки вредоноса.


Исследователи из AhnLab опубликовали данные о новой активности группировки TA406

В свежей активности группировка использует для удаленного доступа бесплатную утилиту xRAT, которая имеет функции кейлогера, передачу файлов, обратный SOCKS5\HTTPS прокси и возможность скрытого перехода на веб-ресурсы.


Лаборатория Касперского опубликовала отчет о DDoS-атаках за 4 квартал 2021 года

В четвертом квартале был выявлен рекордный рост числа DDoS-атак за всю историю наблюдений. По словам специалистов особенностью отчетного периода стало большое количество кратковременных и при этом мощных атаках.