В портфолио вредоноса появилось множество уловок с 2021 года.
Похоже, авторы вредоноса имеют секретный доступ к инсайдерской информации...
Всего три загрузчика стоят за 80% кибератак последних 9 месяцев.
Международные агентства кибербезопасности бьют тревогу из-за возросшей активности TrueBot.
От загрузки файла из Google Chrome до кражи данных с хоста.
Подменяя и скрывая файлы, новый вариант PlugX теперь будет быстро распространяться на многие системы.
У вредоноса 10 уровней обфускации и есть способность развертывать дополнительную полезную нагрузку.
Группа эксплуатирует исправленную уязвимость и использует методы хакеров Evil Corp.
Операторы используют червя для заражения жертв вымогательским ПО.
Вредонос обнаружен в сетях сотен организаций из разных отраслей промышленности.
Специалисты Red Canary обнаружили нового червя, распространяющегося с помощью USB-накопителей.