[ TAG // TIPS // 79 ITEMS ]

#tips

← Практика // Советы

Slam screen locker. Что ты такое?

Slam screen locker. Что ты такое? ☹️ На очереди — fast malware analysis, проведенный одним воскресным вечером. В наши сети залетел один интересный семпл, порожд…

global_author

Учите базу

Везде говорят: учите базу! А как ее потом использовать? Например, вот так 👇 1. Base64 — алгоритм кодирования, с помощью которого можно закодировать любые данные…

global_author

TLS в сети: как быть

TLS в сети: как быть 🤷‍♂️ Ты — мощный движок разбора сетевого трафика. Ты работаешь на благо системы защиты информации, перемалывая терабайты проходящих через т…

global_author

Фишинговая легитимность

Фишинговая легитимность 😂 В рамках анализа одного из фишинговых писем мы заметили, как злоумышленники попытались разместить фишинговый контент на странице домен…

ti_author

Как не бороться с обфускацией

Как не бороться с обфускацией 🫤 Автоматическое извлечение конфигураций упрощает выявление новых C2. Мы реверсим вредоносное семейство, находим конфигурацию и пи…

global_author

C2 hunting: часть 1

C2 hunting: часть 1. Расширяем видимость сетевой инфраструктуры хакеров 😜 Часто при исследовании атаки, анализе TI или DFIR специалист сталкивается с сетевыми и…

ti_author

Эксфильтрация не по плану

😈 Эксфильтрация не по плану При расследовании инцидентов мы периодически сталкиваемся с эксфильтрацией злоумышленниками данных перед шифрованием инфраструктуры…

oUth0R