Как создать правила для сетевого трафика под будущую угрозу
Как создать правила для сетевого трафика под будущую угрозу 🤨 Об этом на этой неделе в Китае во время третьего саммита по кибербезопасности, в рамках которого п…
[ FEED // CHRONO // 267 ITEMS ]
Как создать правила для сетевого трафика под будущую угрозу 🤨 Об этом на этой неделе в Китае во время третьего саммита по кибербезопасности, в рамках которого п…
Длинная, странная, но рабочая 🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊🍊 Не всегда то, что мы исследуем, оказывается сложными атаками со стороны серьезных групп. Бывает, что атаки только кажу…
Вредонос летит, вредонос бежит, вредонос в песочнице сидит ⏳ В середине августа мы рассказывали о новой масштабной кампании группировки PhantomCore, обнаруженно…
Полезный пятничный пост 🫥 В ходе исследования угроз часто возникает потребность срочно изучить вредоносный файл/URL/домен. В этом посте мы собрали инструменты…
Инструмент группировки APT31. CloudyLoader 🌩 В одном из инцидентов команде PT ESC IR попался интересный вредоносный файл, который загружает полезную нагрузку в…
How to CVE-2025-54916? Low-effort vulnerability research 💻 Привет, на связи ESC-VR. Формат поста в телеграме редко подходит для разборов комплексных уязвимостей…
Злоумышленники скомпрометировали десятки NPM-пакетов на ~2 млрд скачиваний 🐾 Что произошло В рамках фишинговой рассылки был скомпрометирован мейнтейнер Josh &qu…
Curing a problem 🔧 Недавно исследователи из ARMO представили статью и PoC вредоносного ПО Curing, которое использует интерфейс io_uring для обхода мониторинга ф…
Генерация COM vtable в IDA 🐍 В процессе разбора одного из вариантов Snake Keylogger нужно было разобраться, какие managed-методы нативный модуль вызывает через…
Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…
Потерянное Goffeeйное зерно 🤨 Буквально через пару дней после нашего исследования активности группировки Goffee была проведена еще одна атака, о которой сейчас…
Гадание на Goffeeйной гуще: актуальные инструменты и особенности группировки Goffee в атаках на Россию ☕️ В течение 2024-2025 годов эксперты TI-департамента при…