[ FEED // CHRONO // 267 ITEMS ]

ВСЕ МАТЕРИАЛЫ

Длинная, странная, но рабочая

Длинная, странная, но рабочая 🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊 Не всегда то, что мы исследуем, оказывается сложными атаками со стороны серьезных групп. Бывает, что атаки только кажу…

ti_author

Полезный пятничный пост

Полезный пятничный пост 🫥 В ходе исследования угроз часто возникает потребность срочно изучить вредоносный файл/URL/домен. В этом посте мы собрали инструменты…

global_author

Curing a problem

Curing a problem 🔧 Недавно исследователи из ARMO представили статью и PoC вредоносного ПО Curing, которое использует интерфейс io_uring для обхода мониторинга ф…

global_author

Генерация COM vtable в IDA

Генерация COM vtable в IDA 🐍 В процессе разбора одного из вариантов Snake Keylogger нужно было разобраться, какие managed-методы нативный модуль вызывает через…

global_author

Operation Tartaria — VTDoor

Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…

oUth0R

Потерянное Goffeeйное зерно

Потерянное Goffeeйное зерно 🤨 Буквально через пару дней после нашего исследования активности группировки Goffee была проведена еще одна атака, о которой сейчас…

ti_author

Гадание на Goffeeйной гуще

Гадание на Goffeeйной гуще: актуальные инструменты и особенности группировки Goffee в атаках на Россию ☕️ В течение 2024-2025 годов эксперты TI-департамента при…

oUth0R