[ TAG // MALWARE // 92 ITEMS ]

#malware

← Угрозы // Вредоносное ПО

Бриллиант почти не виден

Бриллиант почти не виден 💎 В ходе анализа дампов PT ESC IR периодически сталкивается с новыми семействами ВПО, которые не обнаруживаются по известным индикатора…

oUth0R

Скрываясь на виду: как PhantomCore маскирует свою активность с помощью легитимных инструментов

🫣 Скрываясь на виду: как PhantomCore маскирует свою активность с помощью легитимных инструментов Команда PT ESC IR представила новое исследование, посвященное д…

oUth0R

Пятничная рассылка

Пятничная рассылка 🐽 Представьте: вы — сотрудник одной российской организации, и вам в пятницу некая Надежда Артуровна 😌 присылает письмо (скриншот 1) с просьбо…

ti_author

Призрачный Gist

Призрачный Gist 😏 В марте специалисты киберразведки PT ESC зафиксировали активность группировки Rare Werewolf (Rezet, Librarian Ghouls). На этот раз был обнаруж…

ti_author

Опять CFG

Опять CFG 👋 Частой задачей при извлечении конфигураций ВПО на потоке является получение границ функций и ссылок. Наиболее типичный пример — функции декрипта стр…

global_author

Проникнуть в офис через Office

Проникнуть в офис через Office 👨‍💻 Группа киберразведки PT ESC зафиксировала первую фишинговую кампанию с использованием CVE-2026-21509, направленную на российс…

ti_author