C2 hunting: часть 1
C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…
C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…
Атаки группы Team46 😎 Вчера, 4 сентября, исследователи из компании «Доктор Веб» выпустили интересный отчет о несостоявшейся атаке на российского оператора грузо…
Страсти опенсорса: часть вторая Инфостилеры 🧋 Ими уже никого не удивишь, ведь это популярный класс вредоносного программного обеспечения, часто упоминаемый в но…
Страсти опенсорса: мафия, стилеры и багхантинг проектов «Яндекса» 🐱 За последние две недели в Python Package Index произошло много занятного. Мы вооружились вер…
Кстати, про Offzone 🙂 Обещали опубликовать в канале последнюю версию презентации с доклада про маневры ExCobalt — публикуем 🤝 Презентация В ней — про фишинг, эк…
!!р^д**н**c 🤔 Характерным примером того, как злоумышленники используют актуальные события для распространения вредоносных программ, может послужить обнаруженный…
⛩ Злоумышленники ищут новые способы «открыть ворота» Недавно мы обнаружили необычную схему атаки. Злоумышленники сначала устанавливают контакт с жертвой, усыпля…
🤨 Добавляете закладки в опенсорс-репозитории? Молодой человек, пройдемте. В рамках threat intelligence, помимо исследования «традиционных» вредоносных программ…
DPAPI — популярный вектор для атак на ОС семейства Windows 💻 Ключи Wi-Fi, сертификаты, учетные данные, cookies браузеров, DropBox, Skype — и это только часть ми…
📬 Как злоумышленники меняют подход к написанию фишинговых писем Недавно мы наткнулись на письмо с вредоносным вложением, отправленное группой Hive0117. Интересе…
✈️ В последнем посте мы рассказали, что Telegram становится популярнее у хакеров в парадигме C2 as a service Эксфильтрация данных жертв в Telegram-боты злоумышл…
👏 Раз-два — и готово. Генерируем FLIRT-сигнатуры А делаем это, чтобы не тратить время на распознавание библиотечного кода PureBasic, на котором написан COM-DLL-…