Фишинговая легитимность
Фишинговая легитимность 😂 В рамках анализа одного из фишинговых писем мы заметили, как злоумышленники попытались разместить фишинговый контент на странице домен…
[ FEED // CHRONO // 267 ITEMS ]
Фишинговая легитимность 😂 В рамках анализа одного из фишинговых писем мы заметили, как злоумышленники попытались разместить фишинговый контент на странице домен…
Как не бороться с обфускацией 🫤 Автоматическое извлечение конфигураций упрощает выявление новых C2. Мы реверсим вредоносное семейство, находим конфигурацию и пи…
🗂 Полезные источники данных: MISP Warning Lists Аналитики информационной безопасности ежедневно сталкиваются с огромными объемами данных об угрозах. Чтобы извле…
Мы, ESC-VR, успешно воспроизвели эксплойт для CVE-2024-30085 😎 Уязвимость фигурировала на прошедшем в Pwn2Own 2024 в Ванкувере, где Team Theori использовала экс…
C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…
Страсти опенсорса: часть вторая Инфостилеры 🧋 Ими уже никого не удивишь, ведь это популярный класс вредоносного программного обеспечения, часто упоминаемый в но…
Страсти опенсорса: мафия, стилеры и багхантинг проектов «Яндекса» 🐱 За последние две недели в Python Package Index произошло много занятного. Мы вооружились вер…
Проксирование WebSocket nginx — обнаружение полезной нагрузки 👀 Проверка конфигураций различных служб иногда помогает найти неизвестное вредоносное ПО, которое…
Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…
😈 Эксфильтрация не по плану При расследовании инцидентов мы периодически сталкиваемся с эксфильтрацией злоумышленниками данных перед шифрованием инфраструктуры…