Углубление в импорты: продолжаем изучать способы статического резолва
Углубление в импорты: продолжаем изучать способы статического резолва 🕵️♂️ Ранее мы рассказывали, как может быть реализован статический резолв импортов. Однако…
Углубление в импорты: продолжаем изучать способы статического резолва 🕵️♂️ Ранее мы рассказывали, как может быть реализован статический резолв импортов. Однако…
Нефритовый металл: уже не новая группа Telemanmilconfav атакует военные организации? 🪖 В марте исследователи из F6 опубликовали материал о группировке Telemanco…
В дополнение к предыдущему посту хотим рассказать о некоторых других потенциальных способах детектирования выполнения вредоносного кода в системе «1С» 😳 • Во-пе…
По следам 1C_Shell. Расследуем атаки с помощью журнала регистрации 🐾 В одном из предыдущих постов мы писали об обнаружении атак на систему «1С», в которых злоум…
Мутация Exchange. Как мы аномалии в Outlook-страницах ловили 😮 В продолжение историй с расследований инцидентов (о них можно почитать вот тут, здесь и частично…
DarkGaboon. Яд кибергадюки в цифровых жилах российских компаний 🐍 В январе текущего года группа киберразведки TI-департамента PT ESC разоблачила ранее неизвестн…
Уже не Rezet, или Новые атаки Rare Wolf 🐺 Группа киберразведки PT ESC продолжает фиксировать атаки группировки Rare Wolf: так, в конце мая злоумышленники рассыл…
Один на один с Rust ☹️ В последнее время группа исследования сложных угроз TI-департамента Positive Technologies все чаще сталкивается с ВПО, написанном на Rust…
Мы защитим ваши деньги… Просто отдайте их нам 😏 В начале года специалисты группы киберразведки TI-департамента экспертного центра безопасности Positive Technolo…
🛡 Puma: как руткит обеспечивает тайный SSH-доступ через незаметную подмену ключей Продолжая наш рассказ о деятельности группировки ExCobalt и ее новом инструмен…
Yara Yara Daze Всем, кто занимается malware analysis, точно знаком такой инструмент, как YARA 😉. С помощью него во многих компаниях 🔴 составляют наборы сигнатур…