[ ARCHIVE ]

Author: global_author

Slam screen locker. Что ты такое?

Slam screen locker. Что ты такое? ☹️ На очереди — fast malware analysis, проведенный одним воскресным вечером. В наши сети залетел один интересный семпл, порожд…

global_author

Учите базу

Везде говорят: учите базу! А как ее потом использовать? Например, вот так 👇 1. Base64 — алгоритм кодирования, с помощью которого можно закодировать любые данные…

global_author

TLS в сети: как быть

TLS в сети: как быть 🤷‍♂️ Ты — мощный движок разбора сетевого трафика. Ты работаешь на благо системы защиты информации, перемалывая терабайты проходящих через т…

global_author

Как не бороться с обфускацией

Как не бороться с обфускацией 🫤 Автоматическое извлечение конфигураций упрощает выявление новых C2. Мы реверсим вредоносное семейство, находим конфигурацию и пи…

global_author

Сетевой ресерч на коленке, или Как найти новую, никем не обнаруженную ранее активность известной группировки за 15 минут

🔎 Сетевой ресерч на коленке, или Как найти новую, никем не обнаруженную ранее активность известной группировки за 15 минут В ходе анализа внешней экспертизы, на…

global_author

Телега с хакерами

Телега с хакерами Согласно последним тенденциям (например, Lazy Koala), злоумышленники все чаще прибегают к эксфильтрации данных или С2-каналу через мессенджер…

global_author