CTT Report Hub
3.13K subscribers
7.53K photos
5 videos
67 files
11.2K links
Threat Intelligence Report Hub
https://cyberthreat.tech
ООО Технологии киберугроз
Contact: @nikolaiav
Download Telegram
Wed, 09 Mar 2022 19:13:31 +0000
 
Updated: Conti Ransomware
 
https://us-cert.cisa.gov/ncas/current-activity/2022/03/09/updated-conti-ransomware
Wed, 09 Mar 2022 19:44:35 +0000
 
FormBook spam campaign targets citizens of Ukraine️
 
https://blog.malwarebytes.com/threat-intelligence/2022/03/formbook-spam-campaign-targets-citizens-of-ukraine%EF%B8%8F/
Very very lazy Lazyscripter’s scripts: double compromise in a single obfuscation

https://lab52.io/blog/very-very-lazy-lazyscripters-scripts-double-compromise-in-a-single-obfuscation/
Удалось продвинуться в автоматическом анализаторе TI-отчетов.
Пока получается вот такая сырая html-ка (удобнее, чем глазами парсить json) и артефакты, которые генерит движок.
Над описанием связей еще надо поработать и привести к STIX.
На этой неделе соберу из технической html-ки саммари для отчетов, публикуемых в телеге.
Остальная инфа после ручной модерации будет грузится в графовую базу в RST Cloud.
👍1
Brazilian trojan impacting Portuguese users and using the same capabilities seen in other Latin American threats

https://seguranca-informatica.pt/brazilian-trojan-impacting-portuguese-users-and-using-the-same-capabilities-seen-in-other-latin-american-threats/#.Yi-CE3rP02w