Учимся восстанавливать импорты VMProtect
Учимся восстанавливать импорты VMProtect ⚙️ VMProtect — один из самых используемых протекторов ВПО. При этом зачастую злоумышленники ленятся и используют лишь п…
[ ARCHIVE ]
Учимся восстанавливать импорты VMProtect ⚙️ VMProtect — один из самых используемых протекторов ВПО. При этом зачастую злоумышленники ленятся и используют лишь п…
😲 Да кто такие эти ваши PhaseShifters? В начале июня 2024 года специалисты департамента Threat Intelligence выявили новую цепочку атаки PhaseShifters. ✍️ PhaseS…
Снова ловим багхантеров 💀 В одном из предыдущих постов мы писали про следы багбаунти-деятельности по отношению к «Яндексу». История повторилась, но уже с нами…
🛠 Реверсим Delphi без IDR Когда активно занимаешься реверсом, рано или поздно возникает ситуация, когда на твоем пути появляется исполняемый файл на Delphi. Ана…
🟥 ⚔️ 💿 Виртуальный диск как начало атаки В начале сентября эксперты группы киберразведки TI департамента PT ESC обнаружили интересный VHDX-файл, который оказалс…
Полковники пишут первыми! (🔞) В коллекции вредоносных рассылок от имени правоохранительных органов пополнение. В сентябре нескольким адресатам было отправлено п…
Фишинговая легитимность 😂 В рамках анализа одного из фишинговых писем мы заметили, как злоумышленники попытались разместить фишинговый контент на странице домен…
🗂 Полезные источники данных: MISP Warning Lists Аналитики информационной безопасности ежедневно сталкиваются с огромными объемами данных об угрозах. Чтобы извле…
C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…
Страсти опенсорса: часть вторая Инфостилеры 🧋 Ими уже никого не удивишь, ведь это популярный класс вредоносного программного обеспечения, часто упоминаемый в но…