CTT Report Hub
3.43K subscribers
9.94K photos
6 videos
67 files
13.6K links
Threat Intelligence Report Hub
Download Telegram
#ParsedReport
17-06-2022

Cerber2021 Ransomware Back in Action. Sophisticated Ransomware targeting Windows and Linux Users

https://blog.cyble.com/2022/06/17/cerber2021-ransomware-back-in-action

Threats:
Cerberimposter (tags: ransomware, malware, rat)
Cerber (tags: ransomware)
Gandcrab (tags: ransomware)
Samsam (tags: ransomware)
Blackrouter (tags: ransomware)

Industry:
Financial

CVEs:
CVE-2021-22205 [Vulners]
Vulners: Score: 7.5, CVSS: 5.6,
Vulners: Exploitation: True
X-Force: Risk: 9.9
X-Force: Patch: Official fix
Soft:
- gitlab (<13.8.8, <13.8.8, <13.9.6, <13.9.6, <13.10.3, <13.10.3)

CVE-2021-26084 [Vulners]
Vulners: Score: 7.5, CVSS: 7.3,
Vulners: Exploitation: True
X-Force: Risk: 9.8
X-Force: Patch: Official fix
Soft:
- atlassian confluence server (<7.12.5, <7.4.11, <7.11.6, <6.13.23)
- atlassian confluence data center (<7.12.5, <7.11.6, <7.4.11, <6.13.23)

CVE-2022-26134 [Vulners]
Vulners: Score: 7.5, CVSS: PENDING,
Vulners: Exploitation: Unknown
X-Force: Risk: 9.8
X-Force: Patch: Official fix
Soft:
- atlassian confluence data center (7.18.0, <7.17.4, <7.16.4, <7.15.2, <7.14.3, <7.13.7, <7.4.17)
- atlassian confluence server (7.18.0, <7.17.4, <7.16.4, <7.15.2, <7.14.3, <7.13.7, <7.4.17)


TTPs:
Tactics: 4
Technics: 6

IOCs:
Url: 1
Hash: 3

Functions Names: 1

Links:
https://github.com/weidai11/cryptopp
#ParsedReport
17-06-2022

Lookout Uncovers Android Spyware Deployed in Kazakhstan

https://www.lookout.com/blog/hermit-spyware-discovery

Actors/Campaigns:
Memento (tags: rat)

Threats:
Hermit (tags: malware, spyware, rat, phishing)
Chrysaor
Finfisher

Industry:
Government, Telco, Financial

Geo:
Syria, Pakistan, Bangladesh, Chinese, Syrian, Berlin, Turkmenistan, Chile, Italy, Italian, German, Mongolia, Turkey, Kazakhstans, Kazakhstan, Myanmar, Vietnam

TTPs:
Tactics: 1
Technics: 0

IOCs:
File: 1
Url: 1
IP: 10
Domain: 17
Hash: 8
#ParsedReport
17-06-2022

Raccoon Stealer is Back with a New Version. Executive Summary

https://medium.com/s2wblog/raccoon-stealer-is-back-with-a-new-version-5f436e04b20d

Threats:
Raccoon_stealer (tags: cryptomining, malware, stealer, rat)
Redline_stealer
Fakecrack
Exodus
Vidar_stealer
Kpot_stealer

Geo:
Korean

IOCs:
Hash: 47
Domain: 1
File: 13
Coin: 3
Path: 5
IP: 1

Functions Names: 1
#ParsedReport
17-06-2022

'Dark Elephant': A Decade of Cyber Attacks

https://mp-weixin-qq-com.translate.goog/s/mC5D8kFaQA-cIcw2rlTgeA?_x_tr_sl=zh-CN&_x_tr_tl=en&_x_tr_hl=en

Actors/Campaigns:
Darkelephant
Modified_elephant

Threats:
Harpoon
Netwire_rat
Darkcomet_rat
Parallax_rat

Geo:
India, China, Pakistan

CVEs:
CVE-2012-0158 [Vulners]
Vulners: Score: 9.3, CVSS: 7.5,
Vulners: Exploitation: True
X-Force: Risk: 9.3
X-Force: Patch: Official fix
Soft:
- microsoft office (2010, 2010, 2003, 2007, 2007)
- microsoft office web components (2003)
- microsoft sql server (2000, 2008, 2008, 2005, 2008, 2008, 2008, 2000, 2005, 2008, 2008, 2005, 2005, 2008, 2008)
- microsoft biztalk server (2002)
- microsoft commerce server (2002, 2007, 2009, 2009)
have more...

IOCs:
File: 14
#ParsedReport
17-06-2022

Latin American Governments Targeted By Ransomware

https://www.recordedfuture.com/latin-american-governments-targeted-by-ransomware

Actors/Campaigns:
Zirochka
Wazawaka

Threats:
Conti (tags: ransomware)
Blackcat (tags: ransomware)
Lockbit (tags: ransomware)
Blackbyte (tags: ransomware)

Industry:
Government, Ics, Healthcare, Education, E-commerce, Financial

Geo:
Latam, Brazilian, Colombia, Russian, Peru, Mexico, Ukraine, Russia, Panama, Brazil, Ecuador, Chile, America, Argentina, Uruguay, American

TTPs:

IOCs:
Domain: 10

YARA: Found
#ParsedReport
17-06-2022

CoinEgg Scam Campaign Steals Victims Cryptocurrency and Data

https://cloudsek.com/threatintelligence/coinegg-scam-campaign-steals-victims-cryptocurrency-and-data/?utm_source=rss&utm_medium=rss&utm_campaign=coinegg-scam-campaign-steals-victims-cryptocurrency-and-data

Industry:
Financial

Geo:
Australia, France

CVEs:
CVE-2022-26134 [Vulners]
Vulners: Score: 7.5, CVSS: PENDING,
Vulners: Exploitation: Unknown
X-Force: Risk: 9.8
X-Force: Patch: Official fix
Soft:
- atlassian confluence data center (7.18.0, <7.17.4, <7.16.4, <7.15.2, <7.14.3, <7.13.7, <7.4.17)
- atlassian confluence server (7.18.0, <7.17.4, <7.16.4, <7.15.2, <7.14.3, <7.13.7, <7.4.17)


TTPs:
Tactics: 1
Technics: 0

IOCs:
Url: 6
Domain: 2
IP: 2
#ParsedReport
17-06-2022

Anatomy of a Ransomware Attack

https://www.varonis.com/blog/anatomy-of-a-ransomware-attack

Threats:
Lockbit
Psexec_tool
Tightvnc_tool
Log4shell_vuln
Mimikatz
Passthehash_technique

TTPs:
Tactics: 12
Technics: 24

IOCs:
Domain: 1
IP: 8
👍1
#ParsedReport
20-06-2022

BRATA is evolving into an Advanced Persistent Threat

https://www.cleafy.com/cleafy-labs/brata-is-evolving-into-an-advanced-persistent-threat

Threats:
Brata (tags: fraud, keylogger, phishing, stealer, malware)
Anatsa
Sms_stealer (tags: malware, stealer)

Industry:
Financial

Geo:
Italy, Spain

IOCs:
File: 1
Hash: 2
IP: 2
Научил парсер выкусывать "мотивацию" из текста TI-отчета и вязать с группировкой :)
🔥3
#ParsedReport
21-06-2022

APT ToddyCat

https://securelist.com/toddycat/106799

Actors/Campaigns:
Toddycat
Ice_fog

Threats:
Chinachopper
Samurai (tags: malware, trojan, backdoor, dropper)
Proxylogon_exploit
Cobalt_strike (tags: trojan)
Funnydream

Industry:
Government

Geo:
Indonesia, Taiwan, Russia, Slovakia, Iran, Malaysia, Vietnam, Afghanistan, Uzbekistan, Thailand, Kyrgyzstan, Vietnamese, Asia, Pakistan, China, India

TTPs:
Tactics: 1
Technics: 0

IOCs:
File: 23
Path: 55
Registry: 1
Hash: 16
IP: 1
Domain: 1

Functions Names: 4

YARA: Found
#ParsedReport
21-06-2022

Russias APT28 uses fear of nuclear war to spread Follina docs in Ukraine

https://blog.malwarebytes.com/threat-intelligence/2022/06/russias-apt28-uses-fear-of-nuclear-war-to-spread-follina-docs-in-ukraine

Actors/Campaigns:
Fancy_bear (motivation: cyberespionage)

Threats:
Follina_vuln (tags: malware, stealer)

Industry:
Government

Geo:
Dubai, Russia, Ukraine, Russian

CVEs:
CVE-2022-30190 [Vulners]
Vulners: Score: 9.3, CVSS: PENDING,
Vulners: Exploitation: Unknown
X-Force: Risk: 7.8
X-Force: Patch: Official fix
Soft:
- microsoft windows server 2012 (r2, -)
- microsoft windows 10 (1607, -, 1809, 20h2, 21h1, 21h2)
- microsoft windows 8.1 (-)
- microsoft windows server 2016 (-)
- microsoft windows server 2008 (-, r2)
have more...

IOCs:
File: 10
Path: 2
Domain: 2
IP: 1
Hash: 2
Url: 2

Functions Names: 1