Mount Point — pt.1
Mount Point — pt.1 🙂 Любое расследование — это анализ артефактов операционной системы. А чтобы их получить, зачастую приходится работать с образами виртуальных…
[ FEED // CHRONO // 267 ITEMS ]
Mount Point — pt.1 🙂 Любое расследование — это анализ артефактов операционной системы. А чтобы их получить, зачастую приходится работать с образами виртуальных…
PrevedMedved 👋 — это снова Lumma Stealer В середине ноября группа киберразведки PT ESC зафиксировала кампанию по распространению вредоносного программного обесп…
Опять стилер на Python?! 🫣 С начала сентября мы фиксируем атаки, которые на первый взгляд можно отнести к активности группировки Lazy Koala. В качестве C2-серве…
📑 TaxOff: кажется, у вас… бэкдор В третьем квартале специалисты TI-департамента экспертного центра безопасности Positive Technologies (PT Expert Security Center…
Да что не так с этим AES? ❔ Злоумышленники часто применяют шифрование для обфускации частей образцов ВПО, которые могут представлять наибольший интерес при иссл…
Через блокчейн к данным ⭐️ Исследователи из Socket и Checkmarx рассказали об интересной вредоносной кампании в NPM. Злоумышленники мимикрировали под плагины для…
Not a Pwn2Own bug 🙂 CVE-2024-43641: ошибка типа CWE-190 позволяла переполнить счетчик ссылок на экземпляр _CM_KEY_SECURITY. Уязвимый код располагался в ntoskrnl…
Прием, прием, нас слышно? 😲 Несмотря на то что хакеры в последнее время обленились и все чаще не разрабатывают ничего своего, изредка все же встречаются оригина…
🔄 Большое малварное обновление правил Suricata Надеюсь, вы помните, что у нас есть публичный репозиторий правил Suricata (писали о запуске ресурса в другом пост…
📲 Облачные сервисы от оператора «МеХаФон» Новости с полей: команда PT ESC наблюдает новую кампанию группировки Cloud Atlas, нацеленную на государственные органи…
❓ APT-C-60, или DarkHotel 💿 Мы как-то рассказывали про использование VHDX-файла в атаках и почему это удобно (нет, это не призыв к действию). Сам пост вы можете…
😏 Эксклюзивно для Escalator команда ESC-VR рассказывает о деталях уязвимости (CVE-2024-43629), которую мы нашли в компоненте Desktop Window Manage, позволяющей…