После установки троян использует службу доступности Android для показа фишинговых оверлеев и сбора банковских учётных данных.
По оценке F6, за два месяца было скомпрометировано более 10 тысяч устройств; у RedWing есть варианты RAT и стиллера.
Ботнет устанавливает Hermes Agent с персоной GH0ST, которая получает команды через Telegram и собирает учётные данные.
Некоторые этапы заражения размещались в календарях и архивах iCloud, а стилер проверял пароль администратора через PAM.
После установки оно загружает вредоносные инструкции с домена-двойника Google, маскируясь под утилиту проверки PDF.
Письма выдавали отправителей за сотрудников казахстанских компаний, а вложения были RAR-архивами с расширением .tar.
На acitalia[.]info и acitalia[.]click сайт сообщает о якобы неоплаченном транспортном налоге и дополнительных пенях.
Приманка ClickFix под видом DocuSign побуждала выполнить команду, загружавшую код через Cloudflare Quick Tunnel.
Имплант собирает учётные данные из файлов и переменных среды и может заражать репозитории, доступные с помощью украденных ...
На выставке в Монголии особый интерес вызвали центр мониторинга GSOC и комплекс Efros Defence Operations. Стенд посетила ...
МВД России объяснило, какие банковские реквизиты можно передавать другим людям для получения перевода, а какие данные ...
Rollouts классифицирует развёртывание как успешное, регрессию или неопределённый результат, а разработчики принимают примерно ...