[ TAG // C2 // 12 ITEMS ]

#c2

← Угрозы // Индикаторы и C2

Новое окно в темном режиме

Новое окно в темном режиме 🫣 В процессе мониторинга новых сетевых угроз в отделе сетевой экспертизы был замечен подозрительный трафик, который порождался файлом…

global_author

C2 hunting: часть 2.

C2 hunting: часть 2. Ищем серверы хакеров по внешним признакам 😁 В предыдущей части мы с вами поговорили о том, как расширить знание об инфраструктуре хакеров…

ti_author

Ваш хеш, пожалуйста… Спасибо!

Ваш хеш, пожалуйста… Спасибо! 🙏 В начале января мы обнаружили файл, который привлек внимание своим содержанием и структурой. Исследование метаданных документа…

ti_author

Лок’тар огар!

Лок'тар огар! 👺 В современном мире атаки, направленные на получение первоначального доступа, стали более сложными. Злоумышленники используют многоступенчат…

global_author

Gapucino* — это GOFFEE

Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…

oUth0R

Slam screen locker. Что ты такое?

Slam screen locker. Что ты такое? ☹️ На очереди — fast malware analysis, проведенный одним воскресным вечером. В наши сети залетел один интересный семпл, порожд…

global_author

Как пройти в интернет

Как пройти в интернет 🚶‍♂️ Что делают хакеры, когда интересующий их сегмент сети не имеет доступа в интернет, а подключиться к C2 очень хочется? Правильно: ищут…

oUth0R

Как не бороться с обфускацией

Как не бороться с обфускацией 🫤 Автоматическое извлечение конфигураций упрощает выявление новых C2. Мы реверсим вредоносное семейство, находим конфигурацию и пи…

global_author

C2 hunting: часть 1

C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…

ti_author

Проактивный хантинг C2-серверов

Проактивный хантинг C2-серверов 👨‍💻 В процессе хантинга C2-серверов появляется важный вопрос — какие артефакты использовать для лучшей результативности и точнос…

ti_author