[ GROUP // ВРЕДОНОСНОЕ ПО // 97 ITEMS ]

ВРЕДОНОСНОЕ ПО

> в разделе Угрозы

(Ex)Cobalt в контейнере

(Ex)Cobalt в контейнере 🛂 В ходе реагирования на компьютерный инцидент команда PT ESC IR установила факт закрепления злоумышленников в Docker-контейнерах. Анали…

oUth0R

Rare Wolf готовится к охоте

Rare Wolf готовится к охоте 🐺 Команда киберразведки PT ESC стабильно отлавливает новые серверы управления, используемые группировками, а также инструменты, заде…

ti_author

Стиль гадюки

Стиль гадюки 🐍 Может ли злоумышленник использовать всем известные инструменты и оставаться незамеченным более полутора лет? Наш ответ — да. В середине октября 2…

ti_author

Один ленивый драйвер

🚘 Один ленивый драйвер Недавно группа киберразведки PT ESC обнаружила исполняемый файл с «необычным» названием, подкрепленным выделяющейся иконкой PDF-файла: Ис…

ti_author

PrevedMedved 👋 — это снова Lumma Stealer

PrevedMedved 👋 — это снова Lumma Stealer В середине ноября группа киберразведки PT ESC зафиксировала кампанию по распространению вредоносного программного обесп…

ti_author

Опять стилер на Python?!

Опять стилер на Python?! 🫣 С начала сентября мы фиксируем атаки, которые на первый взгляд можно отнести к активности группировки Lazy Koala. В качестве C2-серве…

ti_author

Да что не так с этим AES?

Да что не так с этим AES? ❔ Злоумышленники часто применяют шифрование для обфускации частей образцов ВПО, которые могут представлять наибольший интерес при иссл…

ti_author