[ FEED // CHRONO // 267 ITEMS ]

ВСЕ МАТЕРИАЛЫ

Mount Point — pt.1

Mount Point — pt.1 🙂 Любое расследование — это анализ артефактов операционной системы. А чтобы их получить, зачастую приходится работать с образами виртуальных…

oUth0R

PrevedMedved 👋 — это снова Lumma Stealer

PrevedMedved 👋 — это снова Lumma Stealer В середине ноября группа киберразведки PT ESC зафиксировала кампанию по распространению вредоносного программного обесп…

ti_author

Опять стилер на Python?!

Опять стилер на Python?! 🫣 С начала сентября мы фиксируем атаки, которые на первый взгляд можно отнести к активности группировки Lazy Koala. В качестве C2-серве…

ti_author

Да что не так с этим AES?

Да что не так с этим AES? ❔ Злоумышленники часто применяют шифрование для обфускации частей образцов ВПО, которые могут представлять наибольший интерес при иссл…

ti_author

Через блокчейн к данным

Через блокчейн к данным ⭐️ Исследователи из Socket и Checkmarx рассказали об интересной вредоносной кампании в NPM. Злоумышленники мимикрировали под плагины для…

ti_author

Not a Pwn2Own bug

Not a Pwn2Own bug 🙂 CVE-2024-43641: ошибка типа CWE-190 позволяла переполнить счетчик ссылок на экземпляр _CM_KEY_SECURITY. Уязвимый код располагался в ntoskrnl…

author_vr

Прием, прием, нас слышно?

Прием, прием, нас слышно? 😲 Несмотря на то что хакеры в последнее время обленились и все чаще не разрабатывают ничего своего, изредка все же встречаются оригина…

ti_author

APT-C-60, или DarkHotel

❓ APT-C-60, или DarkHotel 💿 Мы как-то рассказывали про использование VHDX-файла в атаках и почему это удобно (нет, это не призыв к действию). Сам пост вы можете…

ti_author