Gapucino* — это GOFFEE
Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…
Gapucino* — это GOFFEE ☕️ Сегодня мы расскажем про одну из самых активных на данный момент кампаний на территории России. Другие исследователи называют ее GOFFE…
Как пройти в интернет 🚶♂️ Что делают хакеры, когда интересующий их сегмент сети не имеет доступа в интернет, а подключиться к C2 очень хочется? Правильно: ищут…
Gsocket: как найти один из самых популярных инструментов 🙂 В процессе расследования множества инцидентов, связанных с компрометацией Linux-узлов, мы часто обнар…
Проксирование WebSocket nginx — обнаружение полезной нагрузки 👀 Проверка конфигураций различных служб иногда помогает найти неизвестное вредоносное ПО, которое…
😈 Эксфильтрация не по плану При расследовании инцидентов мы периодически сталкиваемся с эксфильтрацией злоумышленниками данных перед шифрованием инфраструктуры…
Где искать сетевые индикаторы компрометации на Windows? Например, в кэше DNS 💡 Кэш DNS — механизм кэширования записей соответствия доменных имен IP-адресам (и н…
☝️ Помимо журналов Windows, в расследовании активности, описанной в предыдущем посте, нам помог еще один интересный артефакт, предоставляемый популярным средств…
ℹ️ Эксфильтрация с помощью Powershell/C# В процессе расследования инцидента при анализе журналов событий Windows на одном из скомпрометированных узлов мы обнару…
Эксфильтрация в промышленных масштабах 😐 APT-группировка Cloud Atlas атакует российские компании с 2019 года, занимается шпионажем и кражей конфиденциальной инф…
🫡 Hellhounds остается одной из самых продвинутых группировок, атакующих компании на территории России Про деятельность Hellhounds мы уже рассказывали в статьях…
В начале 2024 года наша команда выявила применение ВПО Cobint в инфраструктуре заказчиков 🥷 Это ВПО активно использует группировка (Ex)Cobalt при атаках на росс…
Форму авторизации видишь? Нет. Вот и я не вижу. А она есть 🤔 В ходе недавнего расследования одного из инцидентов мы столкнулись с эксплуатацией злоумышленниками…