[ FEED // CHRONO // 267 ITEMS ]

ВСЕ МАТЕРИАЛЫ

Ngrok. Находим и разбираемся

Ngrok. Находим и разбираемся 🔍 В процессе расследования множества инцидентов мы неоднократно встречаем такой инструмент, как ngrok. Это удобный легитимный инстр…

oUth0R

Повторите, плохо видно

Повторите, плохо видно 😳 Недавно группа киберразведки PT ESC обнаружила пример многоступенчатой фишинговой атаки, в которой хакеры сначала пытались завоевать до…

ti_author

OWOWA

⚠️ OWOWAсный модуль, или IIS кOWOWAрен Про вредоносный IIS-модуль Owowa, предназначенный для перехвата учетных записей пользователей, исследователи рассказывали…

oUth0R

Gapucino* — это GOFFEE

Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…

oUth0R

Бесконечная череда переходов

Бесконечная череда переходов ♾️ Довольно часто злоумышленники, отправляя фишинговые ссылки по почте, не прикрепляют их в явном виде к электронному письму, а исп…

global_author

Как починить CFG

Как починить CFG 🔧 В процессе реверса ВПО мы встречаемся со случаями, когда обфускация мешает понять общий алгоритм работы. Один из примеров — создание двух пос…

global_author

Ловите продолжение

🤔 Помните, в паре предыдущих постов мы описывали простые и чуть посложнее подходы к выявлению вредоносов на примере письма, попавшего к нам в SOC, и вложения из…

global_author

Снова ловим багхантеров

Снова ловим багхантеров 💀 В одном из предыдущих постов мы писали про следы багбаунти-деятельности по отношению к «Яндексу». История повторилась, но уже с нами…

ti_author