Злоумышленники ищут новые способы «открыть ворота»
⛩ Злоумышленники ищут новые способы «открыть ворота» Недавно мы обнаружили необычную схему атаки. Злоумышленники сначала устанавливают контакт с жертвой, усыпля…
⛩ Злоумышленники ищут новые способы «открыть ворота» Недавно мы обнаружили необычную схему атаки. Злоумышленники сначала устанавливают контакт с жертвой, усыпля…
🤨 Добавляете закладки в опенсорс-репозитории? Молодой человек, пройдемте. В рамках threat intelligence, помимо исследования «традиционных» вредоносных программ…
DPAPI — популярный вектор для атак на ОС семейства Windows 💻 Ключи Wi-Fi, сертификаты, учетные данные, cookies браузеров, DropBox, Skype — и это только часть ми…
📬 Как злоумышленники меняют подход к написанию фишинговых писем Недавно мы наткнулись на письмо с вредоносным вложением, отправленное группой Hive0117. Интересе…
✈️ В последнем посте мы рассказали, что Telegram становится популярнее у хакеров в парадигме C2 as a service Эксфильтрация данных жертв в Telegram-боты злоумышл…
👏 Раз-два — и готово. Генерируем FLIRT-сигнатуры А делаем это, чтобы не тратить время на распознавание библиотечного кода PureBasic, на котором написан COM-DLL-…
Проактивный хантинг C2-серверов 👨💻 В процессе хантинга C2-серверов появляется важный вопрос — какие артефакты использовать для лучшей результативности и точнос…
Рапид-расшифровка данных из NSIS-скрипта 🗄 Когда нет времени на идентификацию алгоритма шифрования и реализацию алгоритма дешифрования, на помощь приходит отлад…