S3CH1N7 Telegram 437
У меня сегодня было ну просто изумительное утро. А все почему? И нет, не потому что форум начался, а потому что было время просто посидеть и просто почитать свежие репорты. Делюсь:

1. Ну, это классика, такое мы не пропускаем / TheDFIRReport

2. TeamTNT со своими майнерами и открытыми портами докера начали использовать Sliver. Растут! / Aqua Nautilus

3. PhaseShifters, они же Sticky Werewolf, если хотите, главное, что актуально для ру. Читать можно сразу вместе с выступлением Димы на оффзоне. Отчет прям интересный: стеганография, все эти связи битбакета, скрины лендинга с продажей подписки на обфускаторы. Занимательно / PT ESC

4. Тут можно посмотреть, как LLM сама себя выдает при создании вредоносных страниц / Kaspersky

5. Ну очень плохая маскировка под локбит, изученная TrendMicro. А еще там есть AWS, который между прочим сразу заблокировал вредоносные учетные записи. Все бы провайдеры облачных услуг так делали)

6. Никогда такого не было, и вот опять. Еще один пример злонамеренного использования QEMU / Securonix

7. TaskCache от Solar 4RAYS. Про это мало кто говорит, особенно учитывая все нюансы скрытия задач в винде, а ребята подробно разложили все по полочкам, еще и плагином сдобрили. Лайк



tgoop.com/s3Ch1n7/437
Create:
Last Update:

У меня сегодня было ну просто изумительное утро. А все почему? И нет, не потому что форум начался, а потому что было время просто посидеть и просто почитать свежие репорты. Делюсь:

1. Ну, это классика, такое мы не пропускаем / TheDFIRReport

2. TeamTNT со своими майнерами и открытыми портами докера начали использовать Sliver. Растут! / Aqua Nautilus

3. PhaseShifters, они же Sticky Werewolf, если хотите, главное, что актуально для ру. Читать можно сразу вместе с выступлением Димы на оффзоне. Отчет прям интересный: стеганография, все эти связи битбакета, скрины лендинга с продажей подписки на обфускаторы. Занимательно / PT ESC

4. Тут можно посмотреть, как LLM сама себя выдает при создании вредоносных страниц / Kaspersky

5. Ну очень плохая маскировка под локбит, изученная TrendMicro. А еще там есть AWS, который между прочим сразу заблокировал вредоносные учетные записи. Все бы провайдеры облачных услуг так делали)

6. Никогда такого не было, и вот опять. Еще один пример злонамеренного использования QEMU / Securonix

7. TaskCache от Solar 4RAYS. Про это мало кто говорит, особенно учитывая все нюансы скрытия задач в винде, а ребята подробно разложили все по полочкам, еще и плагином сдобрили. Лайк

BY README.hta


Share with your friend now:
tgoop.com/s3Ch1n7/437

View MORE
Open in Telegram


Telegram News

Date: |

More>> SUCK Channel Telegram Ng Man-ho, a 27-year-old computer technician, was convicted last month of seven counts of incitement charges after he made use of the 100,000-member Chinese-language channel that he runs and manages to post "seditious messages," which had been shut down since August 2020. How to create a business channel on Telegram? (Tutorial) With the “Bear Market Screaming Therapy Group,” we’ve now transcended language.
from us


Telegram README.hta
FROM American