Да кто такие эти ваши PhaseShifters?
😲 Да кто такие эти ваши PhaseShifters? В начале июня 2024 года специалисты департамента Threat Intelligence выявили новую цепочку атаки PhaseShifters. ✍️ PhaseS…
😲 Да кто такие эти ваши PhaseShifters? В начале июня 2024 года специалисты департамента Threat Intelligence выявили новую цепочку атаки PhaseShifters. ✍️ PhaseS…
Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…
🤔 Помните, в паре предыдущих постов мы описывали простые и чуть посложнее подходы к выявлению вредоносов на примере письма, попавшего к нам в SOC, и вложения из…
Об обфусцированном батнике замолвите слово... Этот пост публикуем вдогонку к недавнему про EXE-шник, скрытый под хексдампом в Base64-запросе на создание сертифи…
📫 X-фильтрация данных пользователя В процессе анализа почтового трафика мы периодически сталкиваемся с реализацией необычных вредоносных техник. Сегодня хочется…
Slam screen locker. Что ты такое? ☹️ На очереди — fast malware analysis, проведенный одним воскресным вечером. В наши сети залетел один интересный семпл, порожд…
Как пройти в интернет 🚶♂️ Что делают хакеры, когда интересующий их сегмент сети не имеет доступа в интернет, а подключиться к C2 очень хочется? Правильно: ищут…
Gsocket: как найти один из самых популярных инструментов 🙂 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы часто обнар…
TLS в сети: как быть 🤷♂️ Ты — мощный движок разбора сетевого трафика. Ты работаешь на благо системы защиты информации, перемалывая терабайты проходящих через т…
C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…