Стилерная инфекция: новый USB-штамм
Стилерная инфекция: новый USB-штамм 👾 Сегодня расскажем про обнаруженную нами необычную модификацию стилера WorldWind. Это самый что ни на есть настоящий вирус…
Стилерная инфекция: новый USB-штамм 👾 Сегодня расскажем про обнаруженную нами необычную модификацию стилера WorldWind. Это самый что ни на есть настоящий вирус…
🤔 Помните, в паре предыдущих постов мы описывали простые и чуть посложнее подходы к выявлению вредоносов на примере письма, попавшего к нам в SOC, и вложения из…
Слышали ли вы про публичный репозиторий Suricata-правил Attack Detection? Да это яяяя Внутри большой команды PT Expert Security Center есть отдельная группа экс…
Об обфусцированном батнике замолвите слово... Этот пост публикуем вдогонку к недавнему про EXE-шник, скрытый под хексдампом в Base64-запросе на создание сертифи…
Slam screen locker. Что ты такое? ☹️ На очереди — fast malware analysis, проведенный одним воскресным вечером. В наши сети залетел один интересный семпл, порожд…
🔎 Сетевой ресерч на коленке, или Как найти новую, никем не обнаруженную ранее активность известной группировки за 15 минут В ходе анализа внешней экспертизы, на…
🥷 Cobalt Strike Beacon и MSBuild Практика наших расследований инцидентов показывает, что злоумышленники все еще используют Microsoft Build Engine для компиляции…