CTT Report Hub
3.13K subscribers
7.51K photos
5 videos
67 files
11.2K links
Threat Intelligence Report Hub
https://cyberthreat.tech
ООО Технологии киберугроз
Contact: @nikolaiav
Download Telegram
Fri, 25 Mar 2022 23:01:30 +0000
 
Another cyber espionage campaign in the Russia-Ukrainian ongoing cyber attacks
 
https://lab52.io/blog/another-cyber-espionage-campaign-in-the-russia-ukrainian-ongoing-cyber-attacks/
Обратите внимание BitRAT идет в подарок к активатору для MS Office.
Ближайшие 3-4 месяца выхлоп парсера отчетов будет доступен вот тут: https://github.com/rstcloud/rstthreats/tree/master/tireports
Что там лежит:
- PDF и HTML из тела отчета
- Текстовая модель отчета в JSON
- Модель извлеченных из отчета "смыслов"

Если у вас есть какие-то идеи, что еще полезного можно включить в саммари, пишите в личку (контакт в описании канала).
#ParsedReport
29-03-2022

Transparent Tribe campaign uses new bespoke malware to target Indian government officials

http://blog.talosintelligence.com/2022/03/transparent-tribe-new-campaign.html

Actors/Campaigns:
Transparenttribe (tags: vpn, rat, trojan, malware)
Sidecopy
Armor_piercer

Threats:
Crimson_rat (tags: rat, keylogger, malware)
Oblique_rat
Capra_rat
Margulasrat_rat

Industry:
Media, Government

Geo:
India, Indian, Pakistan, Afghanistan

IOCs:
Domain: 7
Hash: 36
IP: 6
Url: 19