Как СaT запутал в клубке сразу несколько группировок?
Как СaT запутал в клубке сразу несколько группировок? 🧶 Осенью 2024 года наше внимание привлек интересный инструмент, обнаруженный во время изучения активности…
Как СaT запутал в клубке сразу несколько группировок? 🧶 Осенью 2024 года наше внимание привлек интересный инструмент, обнаруженный во время изучения активности…
Реально тонкое взаимодействие 🕊 В ходе реверс-инжиниринга протокола одного из бразильских банковских троянов обнаружилось использование интересного сетевого фре…
Что скрывает от нас стеганографическая мафия? 👤 В ноябре 2024 года мы рассказывали вам про группировку PhaseShifters и тогда же упомянули про используемый крипт…
Инструменты для работы с Python 😦 Злоумышленники не стесняются использовать Python для своих целей. LazyStealer, упакованная PyInstaller, Python-бэкдор в Shadow…
Лок'тар огар! 👺 В современном мире атаки, направленные на получение первоначального доступа, стали более сложными. Злоумышленники используют многоступенчат…
😏 Полезные инструменты: Mandiant capa Представьте ситуацию: вы вирусный аналитик или специалист по расследованию инцидентов и вам необходимо в короткие сроки пр…
Ngrok. Находим и разбираемся 🔍 В процессе расследования множества инцидентов мы неоднократно встречаем такой инструмент, как ngrok. Это удобный легитимный инстр…
SSH-IT. Инструкция по обнаружению популярного инструмента 🔭 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы иногда обн…
Gsocket: как найти один из самых популярных инструментов 🙂 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы часто обнар…
🟥 ⚔️ 💿 Виртуальный диск как начало атаки В начале сентября эксперты группы киберразведки TI департамента PT ESC обнаружили интересный VHDX-файл, который оказалс…
🗂 Полезные источники данных: MISP Warning Lists Аналитики информационной безопасности ежедневно сталкиваются с огромными объемами данных об угрозах. Чтобы извле…
😈 Эксфильтрация не по плану При расследовании инцидентов мы периодически сталкиваемся с эксфильтрацией злоумышленниками данных перед шифрованием инфраструктуры…