home.social

#ioc — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ioc, aggregated by home.social.

fetched live
  1. Indicators added for: Quasar RAT (+1), DarkComet (+1), UAT-10147 (+2), Meterpreter (+1), Cobalt Strike (+1), Remus (+3) and Stealc (+3). vuldb.com/actor #apt #cti #ioc

  2. Added some more indicators for: BillGates (+1), Evilginx (+1), PoshC2 (+1), Overlord RAT (+1), DCRat (+1), HypeAgent (+2) and Remcos (+2). vuldb.com/actor #apt #cti #ioc

  3. Added more indicators for: Havoc (+1), Evilginx (+4), DanaBot (+1), Xtreme RAT (+1), PureLogs Stealer (+2), ClickFix (+1) and DCRat (+3). vuldb.com/actor #apt #cti #ioc

  4. Thursday, August 20, 2026

    Russian ballistic missile, drone attack on Kyiv strikes children's hospital, residential buildings . . . . . Ukraine can now forcibly evacuate children from the front line. Critics say it’s not that simple . . . . . Ukraine hits rocket and space center, aircraft plant in Russia's Samara Oblast . . . . . Fire Point confirms ballistic missile to be combat-ready in September . . . . . and more

    activitypub.writeworks.uk/2026

  5. Added some indicators for: DanaBot (+1), Vidar (+4), XWorm (+3), Socks5Systemz (+3), Vjw0rm (+1), Orcus RAT (+1) and NetSupportManager RAT (+1). vuldb.com/actor #apt #cti #ioc

  6. Added indicators for: Hajime (+1), BillGates (+1), Evilginx (+2), Chaos (+2), Quasar RAT (+66), PureLogs Stealer (+1) and SnappyClient (+5). vuldb.com/actor #apt #cti #ioc

  7. New indicators for: XWorm (+2), Chaos (+2), Evilginx (+2), IClickFix (+1), Vidar (+12), AsyncRAT (+3) and DCRat (+3). vuldb.com/actor #apt #cti #ioc

  8. Updated threat actors: Hook (+3), DeimosC2 (+1), AdaptixC2 (+2), Stealc (+1), Coinminer (+1), Vidar (+1) and DanaBot (+2). vuldb.com/actor #apt #cti #ioc

  9. We have improved indicators: ValleyRAT (+1), RedLine Stealer (+1), PowerShell (+1), Vidar (+2), Quasar RAT (+1), Ghost RAT (+1) and Venom RAT (+1). vuldb.com/actor #apt #cti #ioc

  10. We have added indicators: Evilginx (+2), DanaBot (+1), Havoc (+2), Stealc (+1), Quasar RAT (+1), Remus (+2) and Chaos (+1). vuldb.com/actor #apt #cti #ioc

  11. We have updated indicators: BillGates (+1), Havoc (+1), SnappyClient (+1), Kimwolf (+5), XenoRAT (+1), NonEuclid RAT (+1) and Gafgyt (+2). vuldb.com/actor #apt #cti #ioc

  12. We have updated these actors: IClickFix (+1), XWorm (+2), Nanocore RAT (+1), FAKEUPDATES (+1), Remcos (+3), Unidentified VBS 001 (+2) and RemcosRAT (+1). vuldb.com/actor #apt #cti #ioc

  13. Improved indicators: Remcos (+1), DanaBot (+1), PoshC2 (+1), Sliver (+1), AdaptixC2 (+1), Aisuru (+4) and PureLogs Stealer (+1). vuldb.com/actor #apt #cti #ioc

  14. ::%16777216 — странный артефакт в логах RDP: история одного расследования

    В логах RDP-подключений иногда встречается запись, которая выглядит как ::%16777216 — и это вместо привычного IP-адреса. Про такой артефакт пишут в отраслевых отчетах уже несколько лет. Он всплывает в описаниях атак с туннелированием RDP, и практически всегда авторы упоминают утилиту ngrok. Но при этом почти никто не объясняет, что это за значение, какова его природа и почему оно записано именно так. Складывается впечатление, что авторы либо не знают ответа, либо считают эту деталь слишком мелкой для пояснений. Я Константин Грищенко, в Positive Technologies я отвечаю за развитие технологий SOC. Работаю в этой сфере больше пяти лет, а всего в практической информационной безопасности — уже 23 года. В ноябре 2024 года в одном из докладов на конференции SOC Forum я в очередной раз увидел упоминание этого артефакта и решил все-таки попробовать разобраться в том, что это такое.

    habr.com/ru/companies/pt/artic

    #cybersecurity #windows #rdp #ngrok #ioc #16777216

  15. Added some more indicators for: GuLoader (+1), AgentTesla (+1), Kimwolf (+9), DeimosC2 (+1), DanaBot (+1), Chaos (+1) and AdaptixC2 (+2). vuldb.com/actor #apt #cti #ioc

  16. Added more indicators for: Evilginx (+1), Sliver (+2), AsyncRAT (+3), QuasarRAT (+1), Quasar RAT (+2), Remus (+1) and PureLogs Stealer (+1). vuldb.com/actor #apt #cti #ioc