Слышали ли вы про публичный репозиторий Suricata-правил Attack Detection?
Слышали ли вы про публичный репозиторий Suricata-правил Attack Detection? Да это яяяя Внутри большой команды PT Expert Security Center есть отдельная группа экс…
[ ARCHIVE ]
Слышали ли вы про публичный репозиторий Suricata-правил Attack Detection? Да это яяяя Внутри большой команды PT Expert Security Center есть отдельная группа экс…
Об обфусцированном батнике замолвите слово... Этот пост публикуем вдогонку к недавнему про EXE-шник, скрытый под хексдампом в Base64-запросе на создание сертифи…
📫 X-фильтрация данных пользователя В процессе анализа почтового трафика мы периодически сталкиваемся с реализацией необычных вредоносных техник. Сегодня хочется…
Slam screen locker. Что ты такое? ☹️ На очереди — fast malware analysis, проведенный одним воскресным вечером. В наши сети залетел один интересный семпл, порожд…
Способы маскирования виртуальной среды 😷 В процессе анализа ВПО вы можете столкнуться с образцами, которые не будут полноценно работать в виртуальной среде. Все…
Везде говорят: учите базу! А как ее потом использовать? Например, вот так 👇 1. Base64 — алгоритм кодирования, с помощью которого можно закодировать любые данные…
TLS в сети: как быть 🤷♂️ Ты — мощный движок разбора сетевого трафика. Ты работаешь на благо системы защиты информации, перемалывая терабайты проходящих через т…
Как не бороться с обфускацией 🫤 Автоматическое извлечение конфигураций упрощает выявление новых C2. Мы реверсим вредоносное семейство, находим конфигурацию и пи…
🔎 Сетевой ресерч на коленке, или Как найти новую, никем не обнаруженную ранее активность известной группировки за 15 минут В ходе анализа внешней экспертизы, на…
Телега с хакерами Согласно последним тенденциям (например, Lazy Koala), злоумышленники все чаще прибегают к эксфильтрации данных или С2-каналу через мессенджер…
Снова пропустили момент запуска фишингового вложения? 📩 А что? Бухгалтерша уверена, что это был «счет на оплату» от проверенного банка. Пора уже научить SIEM-си…
💻 Расследуя инцидент, мы обнаружили полезный артефакт smb_context C:\Windows\SysWOW64\smb_context.log — журнал событий smb от одного именитого антивирусного вен…