ZeroHour

Indicators of compromise

1,137 indicators auto-extracted from article text · hashes, IPs, domains, URLs · verify before use

TypeIndicatorContextArticleFirst seen
sha25606a3d3bdeb33411fba53eed53cf528f3b33fdf5c2a74921d5d98002cb5e2ba1bcb92 SIC MP3/HTA payload and Talos clipper artifact SHA-256 06a3d3bdeb33411fba53eed53cf528f3b33fdf5c2a74921d5d98002cb5e2ba1b; d1690bec25ed5423e86a9ba1ce41ba8d0de91700e0b680291196dd9975Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256131a071301006dbed8dbf4d2e08b2914407b7693ab23566bdfee9f39f157aab4b7ef38015342fb8ae11c489fc1a3f01e743123e4222e9291cb474fb75e; 131a071301006dbed8dbf4d2e08b2914407b7693ab23566bdfee9f39f157aab4; ecbbf5c7f1fac026dbaa74e8dac630730b4a49fbbb9fd59c333c48c287Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha25618c8b79ce68060782e52445a9f38c57e4b6e3f09f625b0465e0a9576e51a75053c2ed35a03b84558b8a3cd7b7e47a15914ed819ca2ce99afe32b5a0540; 18c8b79ce68060782e52445a9f38c57e4b6e3f09f625b0465e0a9576e51a7505; 249088420058e50b5e7d1e615a6b9c212e1c341b43fbd8b60cde30d5bdHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256249088420058e50b5e7d1e615a6b9c212e1c341b43fbd8b60cde30d5bd2819389ce68060782e52445a9f38c57e4b6e3f09f625b0465e0a9576e51a7505; 249088420058e50b5e7d1e615a6b9c212e1c341b43fbd8b60cde30d5bd281938; 9eb96fc1fda13b143a90896793754b6a61942dbf87846895bb9ea8c1e8Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256279d04c0cfd700c8bcb9acbed528131d3ffef8e25d12713e8649772739aecb922365d0c690db613ff30635970668f5699b65c3842ecdc4f1b695ed13a7; 279d04c0cfd700c8bcb9acbed528131d3ffef8e25d12713e8649772739aecb92 SIC MP3/HTA payload and Talos clipper artifact SHA-256 06a3Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha2563276414afb3c7ce7aa19db5401051ce4ad6968a7cc6bf8384cd6470c92541a24e5bb793da2d5ddfdcf00dd37bd4c7176ea0fb58d4e6bd5c891795dc2f5; 3276414afb3c7ce7aa19db5401051ce4ad6968a7cc6bf8384cd6470c92541a24 InstallFix MP3/HTA, InstallFix /cl and recovered InstallFixHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256480c65e5bb793da2d5ddfdcf00dd37bd4c7176ea0fb58d4e6bd5c891795dc2f583129f6771d186f60379dca30d208374cac45bac75d5459aaf0fabc8ad; 480c65e5bb793da2d5ddfdcf00dd37bd4c7176ea0fb58d4e6bd5c891795dc2f5; 3276414afb3c7ce7aa19db5401051ce4ad6968a7cc6bf8384cd6470c92Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha2565e8ad983129f6771d186f60379dca30d208374cac45bac75d5459aaf0fabc8adake Ledger, Trezor and Exodus application artifacts SHA-256 5e8ad983129f6771d186f60379dca30d208374cac45bac75d5459aaf0fabc8ad; 480c65e5bb793da2d5ddfdcf00dd37bd4c7176ea0fb58d4e6bd5c89179Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha2566759c72365d0c690db613ff30635970668f5699b65c3842ecdc4f1b695ed13a7c218e1aba3fcb Recovered x86 artifact and Amatera PE SHA-256 6759c72365d0c690db613ff30635970668f5699b65c3842ecdc4f1b695ed13a7; 279d04c0cfd700c8bcb9acbed528131d3ffef8e25d12713e8649772739Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha25693d986f39599df747e4f65484a41d5e5ae7ece345924ea36e4f4ee623ce2f0ae41ef5d316a1ae8631329349287e6a411 Metadata artifacts SHA-256 93d986f39599df747e4f65484a41d5e5ae7ece345924ea36e4f4ee623ce2f0ae; e6e54a8e8f30cedd8492f515ab95e005478bafb41998c43341fcf3a494Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha2569eb96fc1fda13b143a90896793754b6a61942dbf87846895bb9ea8c1e849cd96420058e50b5e7d1e615a6b9c212e1c341b43fbd8b60cde30d5bd281938; 9eb96fc1fda13b143a90896793754b6a61942dbf87846895bb9ea8c1e849cd96 Houston, Pressureulcerlawyer, Lalandscapelighting, AidevmasHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256a90a93e9776852dac869d4097dba2a4741ef5d316a1ae8631329349287e6a411711fe132f00d1a10d6f8c0f26c1544b41f57ca9262668dd2c771cc31f7; a90a93e9776852dac869d4097dba2a4741ef5d316a1ae8631329349287e6a411 Metadata artifacts SHA-256 93d986f39599df747e4f65484a41d5e5Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256d1690bec25ed5423e86a9ba1ce41ba8d0de91700e0b680291196dd9975a8a29cbdeb33411fba53eed53cf528f3b33fdf5c2a74921d5d98002cb5e2ba1b; d1690bec25ed5423e86a9ba1ce41ba8d0de91700e0b680291196dd9975a8a29c; ede6ea506c6221f24618f8a7177f9c2f16b63968f0c34818c45d88f1d0Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256d4150c1c97f047c6edb14767bf1efa8f9e37d63b124f38f27da4ef52d570aac2949cfc514f145262136898b009 September macOS artifact SHA-256 d4150c1c97f047c6edb14767bf1efa8f9e37d63b124f38f27da4ef52d570aac2 AccountsHelper artifact SHA-256 f71d72711fe132f00d1a10d6f8cHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256d4eb6e4cec1e69f3bc94bbe2d743e982863fc8549e49f832846c218e1aba3fcbb13bb21c1ce757db666b6df329724ec2ec493bcae1ba64b4ec2e93a331; d4eb6e4cec1e69f3bc94bbe2d743e982863fc8549e49f832846c218e1aba3fcb Recovered x86 artifact and Amatera PE SHA-256 6759c72365d0cHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256d95e123c2ed35a03b84558b8a3cd7b7e47a15914ed819ca2ce99afe32b5a0540506c6221f24618f8a7177f9c2f16b63968f0c34818c45d88f1d0dd03a7; d95e123c2ed35a03b84558b8a3cd7b7e47a15914ed819ca2ce99afe32b5a0540; 18c8b79ce68060782e52445a9f38c57e4b6e3f09f625b0465e0a9576e5Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256e6e54a8e8f30cedd8492f515ab95e005478bafb41998c43341fcf3a494573d6cf39599df747e4f65484a41d5e5ae7ece345924ea36e4f4ee623ce2f0ae; e6e54a8e8f30cedd8492f515ab95e005478bafb41998c43341fcf3a494573d6c Arkypc loader and helper SHA-256 f8d09bb7ef38015342fb8ae11cHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256ec9111b13bb21c1ce757db666b6df329724ec2ec493bcae1ba64b4ec2e93a331, InstallFix /cl and recovered InstallFix artifacts SHA-256 ec9111b13bb21c1ce757db666b6df329724ec2ec493bcae1ba64b4ec2e93a331; d4eb6e4cec1e69f3bc94bbe2d743e982863fc8549e49f832846c218e1aHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256ecbbf5c7f1fac026dbaa74e8dac630730b4a49fbbb9fd59c333c48c28768ebfb1301006dbed8dbf4d2e08b2914407b7693ab23566bdfee9f39f157aab4; ecbbf5c7f1fac026dbaa74e8dac630730b4a49fbbb9fd59c333c48c28768ebfb Fake Ledger, Trezor and Exodus application artifacts SHA-25Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256ede6ea506c6221f24618f8a7177f9c2f16b63968f0c34818c45d88f1d0dd03a7ec25ed5423e86a9ba1ce41ba8d0de91700e0b680291196dd9975a8a29c; ede6ea506c6221f24618f8a7177f9c2f16b63968f0c34818c45d88f1d0dd03a7; d95e123c2ed35a03b84558b8a3cd7b7e47a15914ed819ca2ce99afe32bHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256eec09815c3664aa6b3cd370a8b8f566be3b804949cfc514f145262136898b009Selectors for getData() , balanceOf() and setData() SHA-256 eec09815c3664aa6b3cd370a8b8f566be3b804949cfc514f145262136898b009 September macOS artifact SHA-256 d4150c1c97f047c6edb14767bfHackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256f71d72711fe132f00d1a10d6f8c0f26c1544b41f57ca9262668dd2c771cc31f763b124f38f27da4ef52d570aac2 AccountsHelper artifact SHA-256 f71d72711fe132f00d1a10d6f8c0f26c1544b41f57ca9262668dd2c771cc31f7; a90a93e9776852dac869d4097dba2a4741ef5d316a1ae8631329349287Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256f8d09bb7ef38015342fb8ae11c489fc1a3f01e743123e4222e9291cb474fb75eb41998c43341fcf3a494573d6c Arkypc loader and helper SHA-256 f8d09bb7ef38015342fb8ae11c489fc1a3f01e743123e4222e9291cb474fb75e; 131a071301006dbed8dbf4d2e08b2914407b7693ab23566bdfee9f39f1Hackers Hijack HBO Max Reddit Account to Push 108 ClickFix Malware Ads
Cyber Security News
· 15h ago
sha256141c35607dc0e8e400deb380126b3052bd0495b4d37c8dd979c6aa0204b142fcple.com Twitch Enhanced Viewer Firefox Add-ons ID; SHA-256: 141c35607dc0e8e400deb380126b3052bd0495b4d37c8dd979c6aa0204b142fc Note: IP addresses and domains are intentionally defanged (Malicious Twitch Extension Exposes OAuth Tokens of 30,000 Chrome and Firefox Users
Cyber Security News
· 1d ago
sha256e17e1e671b597da19b89c5b2d0fa821e90e627860e756ae4947ed27c035330a8ed Viewer | JeetBot Chrome Web Store extension ID; SHA-256: e17e1e671b597da19b89c5b2d0fa821e90e627860e756ae4947ed27c035330a8 Firefox extension [email protected] Twitch EMalicious Twitch Extension Exposes OAuth Tokens of 30,000 Chrome and Firefox Users
Cyber Security News
· 1d ago
sha25629c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63RAYRABBIT command-and-control domain using port 443 SHA-256 29c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63 Trojanized DLL loader, originally identified as 7zp.dll witOne Click on a Malicious Link Lets Hackers Backdoor Sogou Input Method Users
Cyber Security News
· 1d ago
sha256749160a2f20f82744026719cf72e483595c6aad718efa74d675a98662e02422ely identified as 7zp.dll with internal name boy.dll SHA-256 749160a2f20f82744026719cf72e483595c6aad718efa74d675a98662e02422e Encrypted payload blob identified as p SHA-256 D7a3c7eb94edOne Click on a Malicious Link Lets Hackers Backdoor Sogou Input Method Users
Cyber Security News
· 1d ago
sha256d7a3c7eb94edc0e020f74c678743d71d61e944634aade4a67a96c3589e828b3a98662e02422e Encrypted payload blob identified as p SHA-256 D7a3c7eb94edc0e020f74c678743d71d61e944634aade4a67a96c3589e828b3a GRAYRABBIT backdoor with internal name core.dll File name 7One Click on a Malicious Link Lets Hackers Backdoor Sogou Input Method Users
Cyber Security News
· 1d ago
sha2560849a6b87fbef25089ad0be746f84047b080ba81898a8614da43d4ab60ef735a1b17917e2e183a4bd9cbcb2ed77e Malicious PDF lure PDF SHA-256 0849a6b87fbef25089ad0be746f84047b080ba81898a8614da43d4ab60ef735a Malicious PDF lure Email SHA-256 debe871710268e7bb770b72c67Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2560b4d962eef2d06abfe08a8cd0b15edd224d4fae0b57d708aebd77d99667616d5659880e1a8a7b0a2dd851dc5e7a3 Malicious PDF lure PDF SHA-256 0b4d962eef2d06abfe08a8cd0b15edd224d4fae0b57d708aebd77d99667616d5 Malicious PDF lure PDF SHA-256 c521b3a189b0089a2558aa4e42bdHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2561b4d5c95f4fc037ca3c359cea5ca2da1285bbadab12bcdcb47f3dad8bc6fa8ed4a2145348b953b1d06e2eaf0bf2c Malicious PDF lure PDF SHA-256 1b4d5c95f4fc037ca3c359cea5ca2da1285bbadab12bcdcb47f3dad8bc6fa8ed Malicious PDF lure PDF SHA-256 62ef39ec29966d71c8254f68bd5eHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2561f1a89bef73e4866a198a08e750f96348ce2b82816a8353e9a8a574bfde5f491042d76c12dbafdcc0766861827c5 Malicious PDF lure PDF SHA-256 1f1a89bef73e4866a198a08e750f96348ce2b82816a8353e9a8a574bfde5f491 Malicious PDF lure PDF SHA-256 ea8af591fe2d605c82bb7831d2ebHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25640d253480f752805e58c21266e40afe99afc96feea0d355732af5bea459db1dd64f8db457bafafb97a011da59e73 Malicious PDF lure PDF SHA-256 40d253480f752805e58c21266e40afe99afc96feea0d355732af5bea459db1dd Malicious PDF lure PDF SHA-256 bf92a287a3d79afb73a3f2d38877Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2564302586202234cdf1ca058fd3c62be0050c8155ed113f3f62337d756e691504489eb6b87bb0 2f0bd59d565 Phishing email artifact HTA SHA-256 4302586202234cdf1ca058fd3c62be0050c8155ed113f3f62337d756e6915044 HTA downloader HTA SHA-256 85767416f8d1e73833ccaa193263d119Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2564540c3af3b1d8c52256f4580dd4d002fadb8c5ff4e32e6a41fdf508455c5b697246d3d50110c6b0c248919ad796c6fd4 HTA downloader HTA SHA-256 4540c3af3b1d8c52256f4580dd4d002fadb8c5ff4e32e6a41fdf508455c5b697 HTA downloader HTA SHA-256 92a1428e125f33de012c7f52fb0827beHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25647d321c1a232e5cdd1e39a06dadbd79114dc1a2f0f8eac289e6b653a5d126f95ca6e1b70fe30ba3752b881574365 Malicious PDF lure PDF SHA-256 47d321c1a232e5cdd1e39a06dadbd79114dc1a2f0f8eac289e6b653a5d126f95 Malicious PDF lure PDF SHA-256 d13ad6fc5fda54e65f1214e554a5Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25651503ce1373c7fa72a1da5c5c4b30f88c8224686669ba4b64196591414fdc64c3b5c42dd2a33b5a6520159b41c43b093 HTA downloader HTA SHA-256 51503ce1373c7fa72a1da5c5c4b30f88c8224686669ba4b64196591414fdc64c HTA downloader HTA SHA-256 5b3c2442831d4844ea6b86942f1a0ba2Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2565a76669ec410d0b3e21112a4a6fd3207976b299ee27c5fc3d42f2673170ab95ef537a02949315eb768c88906b0c65add HTA downloader HTA SHA-256 5a76669ec410d0b3e21112a4a6fd3207976b299ee27c5fc3d42f2673170ab95e HTA downloader HTA SHA-256 8092b9de455463296898fcaf8c9955d1Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2565b3c2442831d4844ea6b86942f1a0ba27170018382cbc362343db63717d0ff02c8224686669ba4b64196591414fdc64c HTA downloader HTA SHA-256 5b3c2442831d4844ea6b86942f1a0ba27170018382cbc362343db63717d0ff02 HTA downloader HTA SHA-256 71dea06c2271a46fc2fd6092e2ba0c2fHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25662ef39ec29966d71c8254f68bd5e320cf24a042d76c12dbafdcc0766861827c5badab12bcdcb47f3dad8bc6fa8ed Malicious PDF lure PDF SHA-256 62ef39ec29966d71c8254f68bd5e320cf24a042d76c12dbafdcc0766861827c5 Malicious PDF lure PDF SHA-256 1f1a89bef73e4866a198a08e750fHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2566547736c31dabb5bef2a290b32a72bf63b5c42dd2a33b5a6520159b41c43b09302b1b25b78e5f3707e81bad5054cf4e8 HTA downloader HTA SHA-256 6547736c31dabb5bef2a290b32a72bf63b5c42dd2a33b5a6520159b41c43b093 HTA downloader HTA SHA-256 51503ce1373c7fa72a1da5c5c4b30f88Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2566bb4372d0d02ec87b76409f69d445a93910964f8db457bafafb97a011da59e73compromise (IoCs):- Type Indicator Description PDF SHA-256 6bb4372d0d02ec87b76409f69d445a93910964f8db457bafafb97a011da59e73 Malicious PDF lure PDF SHA-256 40d253480f752805e58c21266e40Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2566e6bd2f7566ffa52d52fa9d5f048bbb9246d3d50110c6b0c248919ad796c6fd4aff294f5250c2eed406765032cb68756 HTA downloader HTA SHA-256 6e6bd2f7566ffa52d52fa9d5f048bbb9246d3d50110c6b0c248919ad796c6fd4 HTA downloader HTA SHA-256 4540c3af3b1d8c52256f4580dd4d002fHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256711c0aa8cde078aa349fb329e3e44e4272ea66a5e651ad8a64893c76a725c859ff91c829d87f566bee453d715280 Malicious PDF lure PDF SHA-256 711c0aa8cde078aa349fb329e3e44e4272ea66a5e651ad8a64893c76a725c859 Malicious PDF lure PDF SHA-256 d910e08a11a4f6f764e7495f4602Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25671dea06c2271a46fc2fd6092e2ba0c2f5a2cf5ca8f955ee3375e3ca66a5dc52b7170018382cbc362343db63717d0ff02 HTA downloader HTA SHA-256 71dea06c2271a46fc2fd6092e2ba0c2f5a2cf5ca8f955ee3375e3ca66a5dc52b HTA downloader Domain 128[.]200[.]178[.]68[.]host[.]securesHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2567de637539159dc17ceedb0aae783930ee68639b6d8036ef8147027c5ebca3fc85d7407ba AutoIt loader component Casbaneiro payload SHA-256 7de637539159dc17ceedb0aae783930ee68639b6d8036ef8147027c5ebca3fc8 Casbaneiro payload Cryptocurrency address 0xb4c12078448fdefHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2567e04e86c07213fed7bebccd9953818b102b1b25b78e5f3707e81bad5054cf4e82abf7f72ef093292c86c1e9e7c2be456 HTA downloader HTA SHA-256 7e04e86c07213fed7bebccd9953818b102b1b25b78e5f3707e81bad5054cf4e8 HTA downloader HTA SHA-256 6547736c31dabb5bef2a290b32a72bf6Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha2568092b9de455463296898fcaf8c9955d1c00dae6812c03bba019edf9c059ece33976b299ee27c5fc3d42f2673170ab95e HTA downloader HTA SHA-256 8092b9de455463296898fcaf8c9955d1c00dae6812c03bba019edf9c059ece33 HTA downloader HTA SHA-256 99fcabf7c996d6ec077ccd745a158a3aHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25685767416f8d1e73833ccaa193263d1198857308b3a1185e6f4ebc4164db8584f50c8155ed113f3f62337d756e6915044 HTA downloader HTA SHA-256 85767416f8d1e73833ccaa193263d1198857308b3a1185e6f4ebc4164db8584f HTA downloader HTA SHA-256 f1aa14ebfd2da477edba94b34f09f775Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256875e8d4137e1016b4be869e36e00a9414e89902fd5592a2fb881ebb0e4bd2f8b395403d6a3df9d8da179f3cd5faf81b1 HTA downloader HTA SHA-256 875e8d4137e1016b4be869e36e00a9414e89902fd5592a2fb881ebb0e4bd2f8b HTA downloader HTA SHA-256 bd724bbb27f9a71fd44f1c334b003541Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25692a1428e125f33de012c7f52fb0827be3d7e90e38a0e38083181f8c3312adc9cadb8c5ff4e32e6a41fdf508455c5b697 HTA downloader HTA SHA-256 92a1428e125f33de012c7f52fb0827be3d7e90e38a0e38083181f8c3312adc9c HTA downloader HTA SHA-256 e57409c5e1f8287900c1c3b3e8c099ceHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256943d63ace373ee50d074daf84d357f8e5e62ff91c829d87f566bee453d7152809f4a7d6ac2e0385472298f384fc8 Malicious PDF lure PDF SHA-256 943d63ace373ee50d074daf84d357f8e5e62ff91c829d87f566bee453d715280 Malicious PDF lure PDF SHA-256 711c0aa8cde078aa349fb329e3e4Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25699fcabf7c996d6ec077ccd745a158a3a395403d6a3df9d8da179f3cd5faf81b1c00dae6812c03bba019edf9c059ece33 HTA downloader HTA SHA-256 99fcabf7c996d6ec077ccd745a158a3a395403d6a3df9d8da179f3cd5faf81b1 HTA downloader HTA SHA-256 875e8d4137e1016b4be869e36e00a941Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256a42daeca71a6bdc79fd66b8b6ee413562abf7f72ef093292c86c1e9e7c2be456761071655fa585b64eed3bd78fc28e01 HTA downloader HTA SHA-256 a42daeca71a6bdc79fd66b8b6ee413562abf7f72ef093292c86c1e9e7c2be456 HTA downloader HTA SHA-256 7e04e86c07213fed7bebccd9953818b1Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256bd724bbb27f9a71fd44f1c334b003541761071655fa585b64eed3bd78fc28e014e89902fd5592a2fb881ebb0e4bd2f8b HTA downloader HTA SHA-256 bd724bbb27f9a71fd44f1c334b003541761071655fa585b64eed3bd78fc28e01 HTA downloader HTA SHA-256 a42daeca71a6bdc79fd66b8b6ee41356Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256bf92a287a3d79afb73a3f2d38877ec37c22a9f4a7d6ac2e0385472298f384fc896feea0d355732af5bea459db1dd Malicious PDF lure PDF SHA-256 bf92a287a3d79afb73a3f2d38877ec37c22a9f4a7d6ac2e0385472298f384fc8 Malicious PDF lure PDF SHA-256 943d63ace373ee50d074daf84d35Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256c477bdfae91e3df9be29e9eeba785467aff294f5250c2eed406765032cb68756485688b5958d82fcb072a837e27e246b HTA downloader HTA SHA-256 c477bdfae91e3df9be29e9eeba785467aff294f5250c2eed406765032cb68756 HTA downloader HTA SHA-256 6e6bd2f7566ffa52d52fa9d5f048bbb9Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256c521b3a189b0089a2558aa4e42bd9fb5558e1b17917e2e183a4bd9cbcb2ed77efae0b57d708aebd77d99667616d5 Malicious PDF lure PDF SHA-256 c521b3a189b0089a2558aa4e42bd9fb5558e1b17917e2e183a4bd9cbcb2ed77e Malicious PDF lure PDF SHA-256 0849a6b87fbef25089ad0be746f8Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256d04f68079ca90c65223a907f23fae5d068904a2145348b953b1d06e2eaf0bf2c7b3ce6db57566ed7bd0e92d03d85 Malicious PDF lure PDF SHA-256 d04f68079ca90c65223a907f23fae5d068904a2145348b953b1d06e2eaf0bf2c Malicious PDF lure PDF SHA-256 1b4d5c95f4fc037ca3c359cea5caHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256d13ad6fc5fda54e65f1214e554a5123126ac7b3ce6db57566ed7bd0e92d03d851a2f0f8eac289e6b653a5d126f95 Malicious PDF lure PDF SHA-256 d13ad6fc5fda54e65f1214e554a5123126ac7b3ce6db57566ed7bd0e92d03d85 Malicious PDF lure PDF SHA-256 d04f68079ca90c65223a907f23faHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256d910e08a11a4f6f764e7495f4602a00b6024ca6e1b70fe30ba3752b88157436566a5e651ad8a64893c76a725c859 Malicious PDF lure PDF SHA-256 d910e08a11a4f6f764e7495f4602a00b6024ca6e1b70fe30ba3752b881574365 Malicious PDF lure PDF SHA-256 47d321c1a232e5cdd1e39a06dadbHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256e57409c5e1f8287900c1c3b3e8c099cef537a02949315eb768c88906b0c65add3d7e90e38a0e38083181f8c3312adc9c HTA downloader HTA SHA-256 e57409c5e1f8287900c1c3b3e8c099cef537a02949315eb768c88906b0c65add HTA downloader HTA SHA-256 5a76669ec410d0b3e21112a4a6fd3207Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256ea8af591fe2d605c82bb7831d2ebdfb17cb2659880e1a8a7b0a2dd851dc5e7a3b82816a8353e9a8a574bfde5f491 Malicious PDF lure PDF SHA-256 ea8af591fe2d605c82bb7831d2ebdfb17cb2659880e1a8a7b0a2dd851dc5e7a3 Malicious PDF lure PDF SHA-256 0b4d962eef2d06abfe08a8cd0b15Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256f1aa14ebfd2da477edba94b34f09f775485688b5958d82fcb072a837e27e246b8857308b3a1185e6f4ebc4164db8584f HTA downloader HTA SHA-256 f1aa14ebfd2da477edba94b34f09f775485688b5958d82fcb072a837e27e246b HTA downloader HTA SHA-256 c477bdfae91e3df9be29e9eeba785467Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256f76d09cbd455ce18765591b9efa3bde0d31358b6321f7a10fc2e04f65d7407bab07b25cc7d910 AutoIt loader component AutoIt script SHA-256 f76d09cbd455ce18765591b9efa3bde0d31358b6321f7a10fc2e04f65d7407ba AutoIt loader component Casbaneiro payload SHA-256 7de63753Hackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha256fc820eeb054c781693eca78fed1c418f12b27da2c7c7e73281eb07b25cc7d91099[.]188[.]28 Campaign infrastructure AutoIt script SHA-256 fc820eeb054c781693eca78fed1c418f12b27da2c7c7e73281eb07b25cc7d910 AutoIt loader component AutoIt script SHA-256 f76d09cbd455cHackers Deploy Casbaneiro Banking Trojan That Activates When Victims Open Bank Websites
Cyber Security News
· 1d ago
sha25629c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63involving 7-Zip binaries. IOCs Indicator Value SHA-256 hash 29c7ee41d0cc9e07d981e451df56d0c3d37c41ac4ec10c7b516cc033ee397a63 Associated file 7zp.dll File description Trojanized DLL loaChina-Linked Hackers Exploit Sogou One-Click RCE to Deploy GRAYRABBIT Backdoor
GBHackers
· 1d ago
sha256749160a2f20f82744026719cf72e483595c6aad718efa74d675a98662e02422eon Trojanized DLL loader Internal name boy.dll SHA-256 hash 749160a2f20f82744026719cf72e483595c6aad718efa74d675a98662e02422e Associated file p File description Encrypted PE loader shelChina-Linked Hackers Exploit Sogou One-Click RCE to Deploy GRAYRABBIT Backdoor
GBHackers
· 1d ago
sha256d7a3c7eb94edc0e020f74c678743d71d61e944634aade4a67a96c3589e828b3aFile description Encrypted PE loader shellcode SHA-256 hash d7a3c7eb94edc0e020f74c678743d71d61e944634aade4a67a96c3589e828b3a Associated malware GRAYRABBIT backdoor Internal name core.dChina-Linked Hackers Exploit Sogou One-Click RCE to Deploy GRAYRABBIT Backdoor
GBHackers
· 1d ago
sha25606e0afd01bbc6c9d5dc16c3165089b233dc071e1f251abd06235d1b9166cdac5de3cdf Resource icon shared across ARKTunnel samples SHA256 06e0afd01bbc6c9d5dc16c3165089b233dc071e1f251abd06235d1b9166cdac5 Resource icon shared across ARKTunnel samples SHA256 2c6e11Hackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha25625558ea78c4aa0fdd0f45fafcaa546d3115dc5806809d144a5801a40e48fd4c59ed15ce1a6961 eld0.exe , Insomnia RAT initial loader SHA256 25558ea78c4aa0fdd0f45fafcaa546d3115dc5806809d144a5801a40e48fd4c5 eld0.tmp unpacked loader stage SHA256 9b0d9cbc0fd4a7bae8b78Hackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha2562c6e11027b011042c9a118fc20728f8f4ebb6be8795cc84cc9a45622c297d3546cdac5 Resource icon shared across ARKTunnel samples SHA256 2c6e11027b011042c9a118fc20728f8f4ebb6be8795cc84cc9a45622c297d354 eld2.exe , Docro Hijacker branch installer SHA256 553ce594cHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha2563052bd320a34e12ee694811ed0578797477dfd480c664491e509ed15ce1a6961efff1f2d73 windirstat.tmp unpacked OfferLoader stage SHA256 3052bd320a34e12ee694811ed0578797477dfd480c664491e509ed15ce1a6961 eld0.exe , Insomnia RAT initial loader SHA256 25558ea78c4aaHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256553ce594c9c6afdd4794fddc28c194e3bc3c1b052310e5099c58ac15bab721042c297d354 eld2.exe , Docro Hijacker branch installer SHA256 553ce594c9c6afdd4794fddc28c194e3bc3c1b052310e5099c58ac15bab72104 eld2.tmp , unpacked Docro Hijacker stage SHA256 fdcc95b7791Hackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha25662d49d0c78207ec2452cc8a30501db771c9edbae89889e41a7dd227551243e8ede Python component of the Insomnia RAT dual payload SHA256 62d49d0c78207ec2452cc8a30501db771c9edbae89889e41a7dd227551243e8e aa.js , Node.js component of the Insomnia RAT dual payloadHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha2567f792c45de1e28fd42ac44c9444f157a2161742d130bac336c0e991aabbb112crs of Compromise (IoCs):- Type Indicator Description SHA256 7f792c45de1e28fd42ac44c9444f157a2161742d130bac336c0e991aabbb112c Trojanized windirstat.exe OfferLoader installer delivered tHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha2569b0d9cbc0fd4a7bae8b78a15dfbe63052779414ad725845732c4a0083008da699d144a5801a40e48fd4c5 eld0.tmp unpacked loader stage SHA256 9b0d9cbc0fd4a7bae8b78a15dfbe63052779414ad725845732c4a0083008da69 a.dll , PowerShell downloader for Insomnia RAT stages SHA25Hackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256aaebc8c07de485be6d1bfa956668c5e18aa1ff5588dfe84672e20ae90b4560f1, Node.js component of the Insomnia RAT dual payload SHA256 aaebc8c07de485be6d1bfa956668c5e18aa1ff5588dfe84672e20ae90b4560f1 eld1.exe , ARKTunnel steganography dropper SHA256 e05bc22afHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256b367762140ae7f5098230b8a5da738c9241f286281ec9439dd6ca581fc87989cTrex.zip , archive extracted from the bitmap payload SHA256 b367762140ae7f5098230b8a5da738c9241f286281ec9439dd6ca581fc87989c wscl.exe , ARKTunnel WebSocket tunneling RAT SHA256 d8d783fHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256ceb30a5eb9ad9d9c6712c80726df16f96f99d9fc0753be241b00b4d636eb576e.dll , PowerShell downloader for Insomnia RAT stages SHA256 ceb30a5eb9ad9d9c6712c80726df16f96f99d9fc0753be241b00b4d636eb576e t.ps1 , Insomnia RAT PowerShell loader SHA256 cf184d04ca31fHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256cf184d04ca31fb2b6b7efd85399c29c1136b539153e137ceb3877b1b905791de0b4d636eb576e t.ps1 , Insomnia RAT PowerShell loader SHA256 cf184d04ca31fb2b6b7efd85399c29c1136b539153e137ceb3877b1b905791de Python component of the Insomnia RAT dual payload SHA256 62Hackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256d8d783f8e050a6e394f3c0aa5e2bc73a38d822e55fbc39c0648cbff566de3cdfc87989c wscl.exe , ARKTunnel WebSocket tunneling RAT SHA256 d8d783f8e050a6e394f3c0aa5e2bc73a38d822e55fbc39c0648cbff566de3cdf Resource icon shared across ARKTunnel samples SHA256 06e0afHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256e05bc22afbc5ddd50b49c85ee169dd13318000d38286de2b8bcff98217256a8d90b4560f1 eld1.exe , ARKTunnel steganography dropper SHA256 e05bc22afbc5ddd50b49c85ee169dd13318000d38286de2b8bcff98217256a8d procorTrex.zip , archive extracted from the bitmap payloadHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256fc485882626512e7ff82a1d7cd8e8fb3e9751b026d97e682d6908aefff1f2d73fferLoader installer delivered through SEO poisoning SHA256 fc485882626512e7ff82a1d7cd8e8fb3e9751b026d97e682d6908aefff1f2d73 windirstat.tmp unpacked OfferLoader stage SHA256 3052bd320aHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha256fdcc95b7791c0d6590dcf1a412dc9fcc92ad2095818d1b78368b31efad012007c15bab72104 eld2.tmp , unpacked Docro Hijacker stage SHA256 fdcc95b7791c0d6590dcf1a412dc9fcc92ad2095818d1b78368b31efad012007 Adblock.dll , Chrome Secure Preferences bypass DLL File namHackers Abuse YouTube Gaming Channels and SEO Poisoning to Deploy RATs and Chrome Hijacker
Cyber Security News
· 1d ago
sha25640d253480f752805e58c21266e40afe99afc96feea0d355732af5bea459db1dd76409f69d445a93910964f8db457bafafb97a011da59e73 PDF SHA-256 40d253480f752805e58c21266e40afe99afc96feea0d355732af5bea459db1dd Email SHA-256 debe871710268e7bb770b72c6772f2e0b8bd40a22b2eaCasbaneiro Banking Trojan Uses Distributed C2 Servers to Evade Detection and Target Bank Users
GBHackers
· 1d ago
sha2566bb4372d0d02ec87b76409f69d445a93910964f8db457bafafb97a011da59e73o financial websites. IOCs Indicator type Value PDF SHA-256 6bb4372d0d02ec87b76409f69d445a93910964f8db457bafafb97a011da59e73 PDF SHA-256 40d253480f752805e58c21266e40afe99afc96feea0d355Casbaneiro Banking Trojan Uses Distributed C2 Servers to Evade Detection and Target Bank Users
GBHackers
· 1d ago
sha256debe871710268e7bb770b72c6772f2e0b8bd40a22b2eabf4b6556eaba2d71057c21266e40afe99afc96feea0d355732af5bea459db1dd Email SHA-256 debe871710268e7bb770b72c6772f2e0b8bd40a22b2eabf4b6556eaba2d71057 Email SHA-256 eaec8c6950f394ad5dcd271aa86f08cb2b8374203ecc6Casbaneiro Banking Trojan Uses Distributed C2 Servers to Evade Detection and Target Bank Users
GBHackers
· 1d ago
sha256eaec8c6950f394ad5dcd271aa86f08cb2b8374203ecc67015af7ca60572443900b72c6772f2e0b8bd40a22b2eabf4b6556eaba2d71057 Email SHA-256 eaec8c6950f394ad5dcd271aa86f08cb2b8374203ecc67015af7ca6057244390 Domain 128[.]200[.]178[.]68[.]host[.]secureserver[.]net DomCasbaneiro Banking Trojan Uses Distributed C2 Servers to Evade Detection and Target Bank Users
GBHackers
· 1d ago
sha25615700817e517fefcabc0291e350daf3e10d52f6b24de07b4e2396843a671adda122ea3cbcb99c8a525b0b30ab985bc8e375c7a 3200000_02C37000.exe 15700817e517fefcabc0291e350daf3e10d52f6b24de07b4e2396843a671adda Note: IP addresses and domains are intentionally defanged (AsyncRAT Malware Abuses AutoIt and PowerShell to Hide Inside Legitimate Windows Process
GBHackers
· 1d ago
sha25622678bf501fee4baeef297bd2f122ea3cbcb99c8a525b0b30ab985bc8e375c7ad5f4a1185bf5259110bcf96cc3f0c740e7cf217bfb89a0c 3200000.exe 22678bf501fee4baeef297bd2f122ea3cbcb99c8a525b0b30ab985bc8e375c7a 3200000_02C37000.exe 15700817e517fefcabc0291e350daf3e10d52fAsyncRAT Malware Abuses AutoIt and PowerShell to Hide Inside Legitimate Windows Process
GBHackers
· 1d ago
sha2564affb923504ddf5fdd5f4a1185bf5259110bcf96cc3f0c740e7cf217bfb89a0c1fd4d0ce0cce0e1d7be82f3c28eeea62ed5b9b0bea3450a6 kojuyn.ini 4affb923504ddf5fdd5f4a1185bf5259110bcf96cc3f0c740e7cf217bfb89a0c 3200000.exe 22678bf501fee4baeef297bd2f122ea3cbcb99c8a525b0bAsyncRAT Malware Abuses AutoIt and PowerShell to Hide Inside Legitimate Windows Process
GBHackers
· 1d ago
sha256ae4144ff75a9b6371fd4d0ce0cce0e1d7be82f3c28eeea62ed5b9b0bea3450a6Cs Filename SHA-256 Right-click to open Invoice Details.bat ae4144ff75a9b6371fd4d0ce0cce0e1d7be82f3c28eeea62ed5b9b0bea3450a6 kojuyn.ini 4affb923504ddf5fdd5f4a1185bf5259110bcf96cc3f0c74AsyncRAT Malware Abuses AutoIt and PowerShell to Hide Inside Legitimate Windows Process
GBHackers
· 1d ago
sha256106eac79396a3ff77b8f375c391260ce422be2ae4d55d3aa75b2635cbdc0fa42tection For this analysis, we examine the following script: 106eac79396a3ff77b8f375c391260ce422be2ae4d55d3aa75b2635cbdc0fa42 . The obfuscation is fairly basic: function names are replaThe extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions
Elastic Security Labs
· 1d ago
sha2565ece7fd3766b0b7f8aadefa562313cea6c3c94f9398658dd389910e5be44f552ful pivot for finding additional first-stage samples (e.g., 5ece7fd3766b0b7f8aadefa562313cea6c3c94f9398658dd389910e5be44f552 ). The sandbox-detection heuristic consists of two checks.The extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions
Elastic Security Labs
· 1d ago
sha256c8c38634dd44d7c6162c66174a6ee23ee404265125166e8d757681bdd66a4268ugging. For this analysis, we examine the following binary: c8c38634dd44d7c6162c66174a6ee23ee404265125166e8d757681bdd66a4268 . KREMLIN string decryption algorithm As noted at the beginThe extension you never installed: KREMLIN forges Chrome's own integrity checks to steal banking sessions
Elastic Security Labs
· 1d ago
sha2565eb5645511b00e4f4d73125654eeb3a3930fcf09c65685dc7f03f725331492e3256 UTA0560 msgbox.exe GRIMWEDGE loader, a Win32 executable 5eb5645511b00e4f4d73125654eeb3a3930fcf09c65685dc7f03f725331492e3 SHA-256 JungleBamboo a001 LONGTALE malicious Chrome extensiChina-Linked Hackers Chain Chrome Zero-Day With Windows Kernel Flaw in Attacks
GBHackers
· 3d ago
sha25669c1603f3f9015beb0097d0a3bb0f17400c314e2eae65a7eceacd3b93ea570dcmber 2 phishing URL serving the shared Chrome exploit chain 69c1603f3f9015beb0097d0a3bb0f17400c314e2eae65a7eceacd3b93ea570dc SHA-256 UTA0560 msgbox.exe GRIMWEDGE loader, a Win32 executChina-Linked Hackers Chain Chrome Zero-Day With Windows Kernel Flaw in Attacks
GBHackers
· 3d ago
sha25613382c16e2401b07451577b46e634b8031ec254d98b876e59692b5fa22abc1d4056e3a9218 Loader or closely related loader variant SHA-256 13382c16e2401b07451577b46e634b8031ec254d98b876e59692b5fa22abc1d4 KATARU ARM32 payload SHA-256 6fbae3505ae0d638b820165c572d54New KATARU IoT Malware Packs Linux Privilege Escalation Exploits and Mirai-Style DDoS Attacks
Cyber Security News
· 4d ago
sha2566fbae3505ae0d638b820165c572d548ce92dda71e82dc47e8efe13f30617f35fec254d98b876e59692b5fa22abc1d4 KATARU ARM32 payload SHA-256 6fbae3505ae0d638b820165c572d548ce92dda71e82dc47e8efe13f30617f35f KATARU ARM32 sample SHA-256 9d87e6615c810907443ebd5e915f3b3New KATARU IoT Malware Packs Linux Privilege Escalation Exploits and Mirai-Style DDoS Attacks
Cyber Security News
· 4d ago

Extraction is regex-based (SHA-256/SHA-1/MD5, public IPv4, defanged hxxp/[.] indicators, and bare domains/emails only from malware, actor, exploit, phishing, ransomware and breach articles with a nearby indicator context word). Treat confidence as low until you verify against the source article.