πNew WriteupβοΈ
βββββββββββββββ
πDate: Thu, 26 Oct 2023 12:52:29 GMT
βββββββββββββββ
βοΈTitle: Automated Incident Response with SOAR and DarkTrace
βββββββββββββββ
πLink: https://medium.com/p/7ffea3958b9f
βββββββββββββββ
Tags: #edr #soar #incident_response #darktrace #cybersecurity
βββββββββββββββ
πDate: Thu, 26 Oct 2023 12:52:29 GMT
βββββββββββββββ
βοΈTitle: Automated Incident Response with SOAR and DarkTrace
βββββββββββββββ
πLink: https://medium.com/p/7ffea3958b9f
βββββββββββββββ
Tags: #edr #soar #incident_response #darktrace #cybersecurity
Medium
Automated Incident Response with SOAR and DarkTrace
The need for integrated cybersecurity solutions has never been more pressing. With the growing complexity of cyber threats, having siloedβ¦
β€· Title: SocGholish Reloaded: Darktrace Uncovers Ransomware-Primed Loader Campaign
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 05 May 2025 00:10:31 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Credential Theft #Darktrace #JavaScript malware #Keitaro TDS #malware loader #NTLM Hashing #ransomware #SCF Exploits #WebDAV
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 05 May 2025 00:10:31 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Credential Theft #Darktrace #JavaScript malware #Keitaro TDS #malware loader #NTLM Hashing #ransomware #SCF Exploits #WebDAV
Daily CyberSecurity
SocGholish Reloaded: Darktrace Uncovers Ransomware-Primed Loader Campaign
Darktrace uncovers a SocGholish campaign using obfuscated loaders and legacy Windows exploits to harvest NTLM hashes and deliver ransomware payloads.
β€· Title: PumaBot: New Stealthy Linux Botnet Evades Detection, Targets IoT Devices
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Sun, 01 Jun 2025 00:44:53 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #botnet #cyber attack #cybersecurity #Darktrace #Go malware #IoT security #Linux #PumaBot #rootkit #SSH Brute_Force #threat intelligence
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Sun, 01 Jun 2025 00:44:53 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #botnet #cyber attack #cybersecurity #Darktrace #Go malware #IoT security #Linux #PumaBot #rootkit #SSH Brute_Force #threat intelligence
Daily CyberSecurity
PumaBot: New Stealthy Linux Botnet Evades Detection, Targets IoT Devices
Darktrace uncovers PumaBot, a stealthy Linux botnet using Go binaries, SSH brute-force, and rootkits to compromise IoT devices, aiming for persistent, undetected access.
β€· Title: Darktrace Exposes βFake Startupβ Malware Campaign: Lures Crypto Users with AI/Web3 Apps to Steal Wallets
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 14 Jul 2025 00:08:34 +0000
ββββββββββββββββββββββββ
β Tags: #Cybercriminals #AI #Atomic Stealer #crypto scam #cybersecurity #Darktrace #Electron App #Fake Startups #gaming #macOS #malware #social engineering #Web3 #windows
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 14 Jul 2025 00:08:34 +0000
ββββββββββββββββββββββββ
β Tags: #Cybercriminals #AI #Atomic Stealer #crypto scam #cybersecurity #Darktrace #Electron App #Fake Startups #gaming #macOS #malware #social engineering #Web3 #windows
Daily CyberSecurity
Darktrace Exposes "Fake Startup" Malware Campaign: Lures Crypto Users with AI/Web3 Apps to Steal Wallets
Darktrace uncovers a crypto scam using fake software startups (AI, gaming, Web3 themes) with professional online presences to distribute Electron malware (Windows) and Atomic Stealer (macOS) for crypto theft.
β€· Title: SAP NetWeaver Vulnerability Used in Auto-Color Malware Attack on US Firm
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 29 Jul 2025 13:37:22 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Cyber Attacks #Malware #Auto_color #Cyber Attack #Cybersecurity #Darktrace #SAP NetWeaver #Vulnerability
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Tue, 29 Jul 2025 13:37:22 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Cyber Attacks #Malware #Auto_color #Cyber Attack #Cybersecurity #Darktrace #SAP NetWeaver #Vulnerability
Hackread
SAP NetWeaver Vulnerability Used in Auto-Color Malware Attack on US Firm
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
β€· Title: New Malware Uses Windows Character Map for Cryptomining
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 04 Sep 2025 13:16:05 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Cryptocurrency #Malware #Autolt #Cryptojacking #Cryptominer #Cryptomining #Cyber Attack #Darktrace #NBMiner #PowerShell #Windows
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 04 Sep 2025 13:16:05 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Cryptocurrency #Malware #Autolt #Cryptojacking #Cryptominer #Cryptomining #Cyber Attack #Darktrace #NBMiner #PowerShell #Windows
Hackread
New Malware Uses Windows Character Map for Cryptomining
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
β€· Title: ShadowV2 Botnet Uses Misconfigured AWS Docker for DDoS-For-Hire Service
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 24 Sep 2025 13:58:21 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Malware #AWS #Botnet #Cyber Crime #Cybersecurity #Darktrace #DDoS_for_Hire #Docker #Misconfiguration #ShadowV2
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Wed, 24 Sep 2025 13:58:21 +0000
ββββββββββββββββββββββββ
β Tags: #Security #Malware #AWS #Botnet #Cyber Crime #Cybersecurity #Darktrace #DDoS_for_Hire #Docker #Misconfiguration #ShadowV2
Hackread
ShadowV2 Botnet Uses Misconfigured AWS Docker for DDoS-For-Hire Service
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
β€· Title: Akira Ransomware Revives SonicWall Flaw CVE-2024-40766, Uses βUnPAC the Hashβ to Breach Networks
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 13 Oct 2025 00:09:24 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Akira ransomware #Credential Theft #CVE_2024_40766 #Darktrace #SonicWall #UnPAC the Hash #VMware ESXi
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 13 Oct 2025 00:09:24 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Akira ransomware #Credential Theft #CVE_2024_40766 #Darktrace #SonicWall #UnPAC the Hash #VMware ESXi
Daily CyberSecurity
Akira Ransomware Revives SonicWall Flaw CVE-2024-40766, Uses 'UnPAC the Hash' to Breach Networks
Akira ransomware is actively exploiting the unpatched/misconfigured SonicWall flaw (CVE-2024-40766) and using the rare "UnPAC the Hash" Kerberos technique for lateral movement.
β€· Title: DragonForce Ransomware Strikes Manufacturing Sector with Brute-Force, Exfiltrating Data Over SSH to Russian Host
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 07 Nov 2025 00:12:11 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Brute Force #Darktrace #DragonForce #Manufacturing #openvas #RaaS #ransomware #SSH Exfiltration
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 07 Nov 2025 00:12:11 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Brute Force #Darktrace #DragonForce #Manufacturing #openvas #RaaS #ransomware #SSH Exfiltration
Daily CyberSecurity
DragonForce Ransomware Strikes Manufacturing Sector with Brute-Force, Exfiltrating Data Over SSH to Russian Host
Darktrace exposed a DragonForce RaaS attack on a manufacturer. The multi-phase intrusion used brute force and OpenVAS for recon, then exfiltrated data over SSH to a Russian-based malicious host.
β€· Title: Next-Gen Threat: Xillen Stealer v4 Targets 100+ Browsers/70+ Wallets with Polymorphic Evasion and DevOps Theft
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 24 Nov 2025 00:26:25 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #AI Evasion #Darktrace #Kubernetes Secrets #Polymorphic Engine #Rust malware #steganography #Xillen Stealer
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 24 Nov 2025 00:26:25 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #AI Evasion #Darktrace #Kubernetes Secrets #Polymorphic Engine #Rust malware #steganography #Xillen Stealer
Daily CyberSecurity
Next-Gen Threat: Xillen Stealer v4 Targets 100+ Browsers/70+ Wallets with Polymorphic Evasion and DevOps Theft
Darktrace exposed Xillen Stealer v4/v5, a new MaaS threat using Rust polymorphism and an AIEvasionEngine to target 100+ browsers and Kubernetes/DevOps secrets. It uses steganography for exfiltration.
β€· Title: New MaaS Operator TAG-150 Uses ClickFix Lure and Custom CastleLoader to Compromise 469 US Devices
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 01 Dec 2025 00:19:22 +0000
ββββββββββββββββββββββββ
β Tags: #Cybercriminals #CastleLoader #CastleRAT #ClickFix #Darktrace #MaaS #Remote Access Trojan #social engineering #TAG_150
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Mon, 01 Dec 2025 00:19:22 +0000
ββββββββββββββββββββββββ
β Tags: #Cybercriminals #CastleLoader #CastleRAT #ClickFix #Darktrace #MaaS #Remote Access Trojan #social engineering #TAG_150
Daily CyberSecurity
New MaaS Operator TAG-150 Uses ClickFix Lure and Custom CastleLoader to Compromise 469 US Devices
Darktrace exposed TAG-150, a new MaaS operator compromising 469+ US devices in months. The group uses ClickFix to trick victims into running malicious PowerShell that deploys the CastleLoader/CastleRAT backdoor.
β€· Title: Lazarus Group Embed New BeaverTail Variant in Developer Tools
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 18 Dec 2025 18:37:56 +0000
ββββββββββββββββββββββββ
β Tags: #Cyber Attacks #Security #BeaverTail #Crypto #Cyber Attack #Cybersecurity #Darktrace #Lazarus #Malware #North Korea #security
ββββββββββββββββββββββββ
πͺ Author: Deeba Ahmed
ββββββββββββββββββββββββ
β΄΅ Time: Thu, 18 Dec 2025 18:37:56 +0000
ββββββββββββββββββββββββ
β Tags: #Cyber Attacks #Security #BeaverTail #Crypto #Cyber Attack #Cybersecurity #Darktrace #Lazarus #Malware #North Korea #security
Hackread
Lazarus Group Embed New BeaverTail Variant in Developer Tools
Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread
β€· Title: Phantom in the Machine: Inside Salt Typhoonβs βSnappyBeeβ Backdoor
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 06 Feb 2026 00:27:36 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Advanced Persistent Threat #Cobalt Strike #Darktrace #Deed RAT #Demodex #DLL side_loading #Earth Estries #Malware Analysis #Salt Typhoon #SNAPPYBEE
ββββββββββββββββββββββββ
πͺ Author: Ddos
ββββββββββββββββββββββββ
β΄΅ Time: Fri, 06 Feb 2026 00:27:36 +0000
ββββββββββββββββββββββββ
β Tags: #Malware #Advanced Persistent Threat #Cobalt Strike #Darktrace #Deed RAT #Demodex #DLL side_loading #Earth Estries #Malware Analysis #Salt Typhoon #SNAPPYBEE
Daily CyberSecurity
Phantom in the Machine: Inside Salt Typhoonβs "SnappyBee" Backdoor
Darktrace dissects SnappyBee (Deed RAT), a stealthy Salt Typhoon backdoor. Learn how it uses DLL side-loading & memory hooking to evade modern AV.