[ TAG // DFIR // 63 ITEMS ]

#dfir

← Детект // Общее

Operation Tartaria — VTDoor

Operation Tartaria — VTDoor 🚪 Про Operation Tartaria мы уже рассказывали в нескольких постах — часть 1 и часть 2. В одном из кейсов командой PT ESC IR, кроме мо…

oUth0R

Operation Tartaria Part 2

Operation Tartaria Part 2 Помимо пассивного бэкдора PlugX, нам удалось обнаружить еще одну его версию, которая мимикрировала под запуск Яндекс Браузера. {&quot…

oUth0R

Operation Tartaria — PlugX 🤝 DevTunnels

Operation Tartaria — PlugX 🤝 DevTunnels В конце мая завершился PHDays Fest, в рамках которого на треке Defense команда 4RAYS рассказала про особенности работы п…

oUth0R

All Hackers Go To Cloud

All Hackers Go To Cloud ☁️💻 В ходе расследования одного из инцидентов в полностью зашифрованной инфраструктуре мы выявили автономный веб-сервер с сайтом заказчи…

oUth0R

Вредоносы в SYSVOL: ищем источник

Вредоносы в SYSVOL: ищем источник 😐 Допустим, мы расследуем инцидент с шифровальщиком. Для запуска шифровальщика хакеры использовали групповую политику (наприме…

oUth0R