[ ARCHIVE ]
Author: global_author
Yara Yara Daze
Yara Yara Daze Всем, кто занимается malware analysis, точно знаком такой инструмент, как YARA 😉. С помощью него во многих компаниях 🔴 составляют наборы сигнатур…
Реально тонкое взаимодействие
Реально тонкое взаимодействие 🕊 В ходе реверс-инжиниринга протокола одного из бразильских банковских троянов обнаружилось использование интересного сетевого фре…
А вы знали, что злые люди не любят парсеры LNK-файлов?
А вы знали, что злые люди не любят парсеры LNK-файлов? 👿 В марте мы писали об атаках XDSpy на российские организации. LNK-файлы, которые использовались в этой а…
Ищем нужные системные вызовы
@Вредонос попал в систему... @Вредонос хочет сделать пакость... @Вредонос вызывает WinAPI и... @EDR-система обнаруживает его и начинает очень громко орать... 😱…
PT ESC обнаружил новую кампанию Joking Wolf
PT ESC обнаружил новую кампанию Joking Wolf 🐺 Юмористы проникают в популярные (и не очень) Telegram-каналы и публикуют несуществующие новости. Основная цель — в…
Как починить CFG. Часть вторая
Как починить CFG. Часть вторая 🛠 Ранее мы рассказывали про то, как восстановить Control Flow Graph (CFG) в случае его обфускации. Однако часто при анализе даже…
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
Графика с сюрпризом: когда векторы скрывают вредоносный код
Графика с сюрпризом: когда векторы скрывают вредоносный код 🤨 В этом посте мы рассмотрим пример фишингового электронного письма, в котором вредоносный контент д…
.NET Reactor: эволюция защиты с 6.7 до 7.0 и методы снятия обфускации
.NET Reactor: эволюция защиты с 6.7 до 7.0 и методы снятия обфускации 🔄 .NET Reactor — это мощный инструмент для защиты исполняемых файлов, написанных на С#, от…
[SCCM NTLM Relay]
[SCCM NTLM Relay] Всем привет! 👋 Недавно была опубликована моя статья про атаки на SCCM. В ней достаточно подробно описан стенд для тестирования, сами атаки и к…
А вы автоматизируете отладку?
А вы автоматизируете отладку? 🧐 Команде экспертов PT Sandbox в работе часто приходится отлаживать различные компоненты ядра Windows, и без ядерного отладчика зд…