Редкие техники закрепления. Часть 2
Редкие техники закрепления. Часть 2 Читайте также про: Zabbix Agent, TimeProvider. 3️⃣ COM Hijacking Для закрепления в инфраструктуре злоумышленники использовал…
Редкие техники закрепления. Часть 2 Читайте также про: Zabbix Agent, TimeProvider. 3️⃣ COM Hijacking Для закрепления в инфраструктуре злоумышленники использовал…
Редкие техники закрепления За первые шесть месяцев 2026 года команда PT ESC IR зафиксировала ряд редких техник закрепления на скомпрометированных хостах, которы…
Бриллиант почти не виден 💎 В ходе анализа дампов PT ESC IR периодически сталкивается с новыми семействами ВПО, которые не обнаруживаются по известным индикатора…
🫣 Скрываясь на виду: как PhantomCore маскирует свою активность с помощью легитимных инструментов Команда PT ESC IR представила новое исследование, посвященное д…
Пора обновиться ⚠️ В начале декабря мы уже рассказывали, как хакеры проникают в инфраструктуру через не пропатченные администраторами уязвимости в сервере TrueC…
consumerWiper: архитектура и механизм работы. Часть 2 ❗️ Выводы Анализ данного ВПО демонстрирует рациональный подход злоумышленников. Поскольку перезапись больш…
consumerWiper: архитектура и механизм работы. Часть 1 ☹️ В ходе расследования одного из инцидентов командой реагирования PT ESC был обнаружен вайпер consumerWip…
Operation CyberPosi 🤔 Команда PT ESC IR совместно с командой Threat Intelligence наблюдают новую кампанию APT-группировки PhantomCore, в которой атакующие массо…
He may not, as unvalued persons do, Carve for himself (W. Shakespeare) При расследовании в инфраструктуре, подвергшейся шифрованию, регулярно возникает необходи…
Мы бы очень хотели сделать для вас обзор «томатного гозе», но в пятницу вы проголосовали за новый разбор (Ex)Cobalt... 🙄 Это одна из наиболее активных и опасных…
Как молот грома помешал клешням безмолвия 🦀 Во время расследования инцидентов команда Incident Response при поддержке департамента Threat Intelligence обнаружил…
Новое подключение к старым техникам 📡 В ходе расследования инцидентов команда PT ESC IR обнаружила реверс-шелл, разработанный на .NET и наблюдаемый с 2023 года…