tgoop.com/s3Ch1n7/437
Last Update:
У меня сегодня было ну просто изумительное утро. А все почему? И нет, не потому что форум начался, а потому что было время просто посидеть и просто почитать свежие репорты. Делюсь:
1. Ну, это классика, такое мы не пропускаем / TheDFIRReport
2. TeamTNT со своими майнерами и открытыми портами докера начали использовать Sliver. Растут! / Aqua Nautilus
3. PhaseShifters, они же Sticky Werewolf, если хотите, главное, что актуально для ру. Читать можно сразу вместе с выступлением Димы на оффзоне. Отчет прям интересный: стеганография, все эти связи битбакета, скрины лендинга с продажей подписки на обфускаторы. Занимательно / PT ESC
4. Тут можно посмотреть, как LLM сама себя выдает при создании вредоносных страниц / Kaspersky
5. Ну очень плохая маскировка под локбит, изученная TrendMicro.
6. Никогда такого не было, и вот опять. Еще один пример злонамеренного использования QEMU / Securonix
7. TaskCache от Solar 4RAYS. Про это мало кто говорит, особенно учитывая все нюансы скрытия задач в винде, а ребята подробно разложили все по полочкам, еще и плагином сдобрили. Лайк
BY README.hta
Share with your friend now:
tgoop.com/s3Ch1n7/437