UNC1549 иранская APT кампания 2026: Job Lure, облачный C2 и detection для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Крупный план вскрытого сетевого модуля на чёрном антистатическом коврике: обгоревший чип с следами взлома, щуп логического анализатора на контакте.



🕵️ UNC1549 (Screening Serpens) развернула шесть RAT-вариантов за шесть недель: Job Lure под авиакомпанию, C2 через Azure, AppDomainManager hijacking — и ни одного стандартного алерта в SOC.

Цепочка начинается с ZIP-архива «Hiring Portal» с реальными Job ID и PDF-вакансиями. Setup.exe...


UNC1549 иранская APT кампания 2026: Job Lure, облачный C2 и detection для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх