Всем привет 💻✌️
Коллеги из Инфотекс сообщают о возможной компрометации пользователей, путем эксплуатации механизма обновлений ViPNet Administrator
Поделились yara-правилами для поиска известных модулей
upd: https://ptsecurity.com/research/pt-esc-threat-intelligence/attack-via-the-vipnet-mftp-service-signs-of-compromise-and-recommendations/
upd: https://kas.pr/5c9t
#detection@detectioneasy
#ttp@detectioneasy
Post #330
1.01K