Блокчейн Solana на службе хакеров
Блокчейн Solana на службе хакеров 🪙 В январе специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) обнаружи…
Блокчейн Solana на службе хакеров 🪙 В январе специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) обнаружи…
UnsolicitedBooker: этот непрошеный боксер с 1 репорта ляжет 🥊 Осенью 2025 года команда Threat Intelligence экспертного центра кибербезопасности Positive Technol…
Засунь свои претензии в... PT Sandbox! 🫵 В конце января мы обнаружили вредоносную кампанию с рассылкой вредоносного PureRat (PureHVNC) по российским организация…
Группа киберразведки PT ESC представила обзор кибератак за IV квартал 2025 года ✍️ В отчете проанализирована активность хакерских группировок, нацеленных на рос…
PDQ-Masters 🧙♂️ Главный вектор атак с использованием ВПО — это фишинговые рассылки через электронную почту. Идеальный фишинг с малварью отличается от легитимно…
consumerWiper: архитектура и механизм работы. Часть 2 ❗️ Выводы Анализ данного ВПО демонстрирует рациональный подход злоумышленников. Поскольку перезапись больш…
consumerWiper: архитектура и механизм работы. Часть 1 ☹️ В ходе расследования одного из инцидентов командой реагирования PT ESC был обнаружен вайпер consumerWip…
Тише, тише: новая кампания против стран СНГ 🤫 Во второй половине 2025 года мы обнаружили новую серию атак группы SweetSpecter, нацеленных на страны СНГ (Узбекис…
В дополнение к посту 👆 Отключение Defender / MpPreference Set-MpPreference -DisableRealtimeMonitoring $true Set-MpPreference -DisableBehaviorMonitoring $true Se…
Использование DefendNot в атаках с XWorm 🪱 Группа киберразведки зафиксировала фишинговую активность, целью которой являлась кража данных с последующим вымогател…
Мы бы очень хотели сделать для вас обзор «томатного гозе», но в пятницу вы проголосовали за новый разбор (Ex)Cobalt... 🙄 Это одна из наиболее активных и опасных…
Деобфусцируем имена функций .NET вручную 🙌 ВПО на .NET обожает пакеры, обфускацию (имен, CFG и прочего) и многоэтапные рефлективные подгрузки образов. При этом…