Стилерная инфекция: новый USB-штамм
Стилерная инфекция: новый USB-штамм 👾 Сегодня расскажем про обнаруженную нами необычную модификацию стилера WorldWind. Это самый что ни на есть настоящий вирус…
[ FEED // CHRONO // 267 ITEMS ]
Стилерная инфекция: новый USB-штамм 👾 Сегодня расскажем про обнаруженную нами необычную модификацию стилера WorldWind. Это самый что ни на есть настоящий вирус…
Ngrok. Находим и разбираемся 🔍 В процессе расследования множества инцидентов мы неоднократно встречаем такой инструмент, как ngrok. Это удобный легитимный инстр…
Повторите, плохо видно 😳 Недавно группа киберразведки PT ESC обнаружила пример многоступенчатой фишинговой атаки, в которой хакеры сначала пытались завоевать до…
Учимся восстанавливать импорты VMProtect ⚙️ VMProtect — один из самых используемых протекторов ВПО. При этом зачастую злоумышленники ленятся и используют лишь п…
SSH-IT. Инструкция по обнаружению популярного инструмента 🔭 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы иногда обн…
😲 Да кто такие эти ваши PhaseShifters? В начале июня 2024 года специалисты департамента Threat Intelligence выявили новую цепочку атаки PhaseShifters. ✍️ PhaseS…
Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…
Бесконечная череда переходов ♾️ Довольно часто злоумышленники, отправляя фишинговые ссылки по почте, не прикрепляют их в явном виде к электронному письму, а исп…
Как починить CFG 🔧 В процессе реверса ВПО мы встречаемся со случаями, когда обфускация мешает понять общий алгоритм работы. Один из примеров — создание двух пос…
🤔 Помните, в паре предыдущих постов мы описывали простые и чуть посложнее подходы к выявлению вредоносов на примере письма, попавшего к нам в SOC, и вложения из…
Снова ловим багхантеров 💀 В одном из предыдущих постов мы писали про следы багбаунти-деятельности по отношению к «Яндексу». История повторилась, но уже с нами…