Curing a problem
Curing a problem 🔧 Недавно исследователи из ARMO представили статью и PoC вредоносного ПО Curing, которое использует интерфейс io_uring для обхода мониторинга ф…
Curing a problem 🔧 Недавно исследователи из ARMO представили статью и PoC вредоносного ПО Curing, которое использует интерфейс io_uring для обхода мониторинга ф…
⚠️ Эксперты PT ESC обнаружили попытки эксплуатации уязвимости CVE-2025-24071 Уязвимость CVE-2025-24071, затрагивающая широкий спектр операционных систем Windows…
Графика с сюрпризом: когда векторы скрывают вредоносный код 🤨 В этом посте мы рассмотрим пример фишингового электронного письма, в котором вредоносный контент д…
Лох не мамонт, APK не видео 🦣 В конце 2024 — начале 2025 года в сети активно обсуждалась информация о распространении в Telegram вируса Mamont. Этот банковский…
📲 Облачные сервисы от оператора «МеХаФон» Новости с полей: команда PT ESC наблюдает новую кампанию группировки Cloud Atlas, нацеленную на государственные органи…
❓ APT-C-60, или DarkHotel 💿 Мы как-то рассказывали про использование VHDX-файла в атаках и почему это удобно (нет, это не призыв к действию). Сам пост вы можете…
🟥 ⚔️ 💿 Виртуальный диск как начало атаки В начале сентября эксперты группы киберразведки TI департамента PT ESC обнаружили интересный VHDX-файл, который оказалс…
Мы, ESC-VR, успешно воспроизвели эксплойт для CVE-2024-30085 😎 Уязвимость фигурировала на прошедшем в Pwn2Own 2024 в Ванкувере, где Team Theori использовала экс…
!!р^д**н**c 🤔 Характерным примером того, как злоумышленники используют актуальные события для распространения вредоносных программ, может послужить обнаруженный…