Telegram Web Link
GROUP-IB CONTI.pdf
11.9 MB
Отчет Group-IB посвященный группе Conti

#report #apt #malware
🔥31👍6👎1😢1
Common-TTPs-of-the-modern-ransomware_low-res.pdf
4.6 MB
Техники, тактики и процедуры (TTPs) группировок шифровальщиков

"Нашей целью было рассказать о разных стадиях атак вымогателей, о том, какие инструменты киберпреступники используют на каждой из них и чего они в итоге хотят добиться. Отчет также содержит конкретные рекомендации по защите от целевых атак с использованием шифровальщиков (на примерах наиболее активных группировок) и разработанные нами правила обнаружения SIGMA."

Группы:
* Conti/Ryuk
* Pysa
* Clop (TA505)
* Hive
* Lockbit2.0
* RagnarLocker
* BlackByte
* BlackCat

Спасибо @vlad_burc!

#apt #malware #report
👍26😱1
WarCon22 - Modern Initial Access and Evasion Tactics.pdf
5.9 MB
Хорошая презентация по первоначальному доступу (в основном фишинг) и методикам уклонения от обнаружения

#redteam #blueteam #pentest #report
👍38🔥2😱1
Babuk report.pdf
1.4 MB
Анализ Babuk

#malware #report
🔥3
Snip3 report.pdf
1.3 MB
Анализ Snip3

#malware #report
🔥4👍1
Machete Lokibot.pdf
2.2 MB
Анализ Lokibot

#malware #report
👍6🔥2
Qakbot report.pdf
2.3 MB
Реверс DLL'ки Qakbot

#malware #report
🔥12👍2😱2
Достойный материал.

https://habr.com/ru/post/675510/

#pentest
👍23
STEPPING AWAY FROM STANDARD
TRADECRAFT.pdf
3.5 MB
Презенташка от F-Secure по методам латераля в сети

#pentest #redteam #blueteam
🔥15👍5😱1
@necreas1ng продолжает делать годноту

https://habr.com/ru/post/676942/

#pentest
👍29🔥6👎1
Книга - дело хорошее.
[https://cocomelonc.github.io/book/2022/07/16/mybook.html]
👍46😢16😁2
Наконец могу кинуть большую порцию интересных (на мой взгляд) отчетов. Хоть и времени много прошло, но:

1. Лаборатория Касперского описала арсенал новой APT группы ToddyCat;
2. Описание кампании индийской APT группы Bitter против военных объектов Бангладеша;
3. А вот иранская APT группа Lyceum обзавелась новый DNS бэкдором, который описали ребята из Zscaler;
4. А Ashraf описал применяемый группой APT34 DNS агент Saitama. А потом вдогонку кинул и анализ кейлоггера Snake;
5. The DFIR Report описали цепочки двух атаки с проникновением через MS SQLServer и через ManageEngine SupportCenter Plus;
6. Маленький анализ лоадера BumbleBee;
7. MalwareBytes проанализировала как APT группа TA471 загружает Cobalt Strike;
8. Вторая часть анализа стилера Raccoon (первая интереса не представляет);

9. Куда без офисных документов:
отчет о загрузчике Emotet;
отчет о загрузчике Ursnif;
описание нового загрузчика SVCReady;

10. Ну и конечно же шифровальщики:
анализ HavanaCrypt v1.0 от TrendMicro;
анализ LockBit v2.0 от Cybereason;
анализ Hive v.rust от Microsoft

#report #apt #malware #redteam #blueteam
🔥26👍7
🔥18👍1
Материалов по пентесту Azure AD в сети много, а вот ещё нашел и бесплатную лабу, где можно это все опробовать (даже с материалами)

https://azure.enterprisesecurity.io

#pentest #ad #course
👍31🔥13
Burp Pro 2022.8 - Early Adopter
Burp Pro 2022.7.1 - Stable Release
+ инструкция по установке

P.S. Если вы и прошлый Burp брали с канала, просто замените у себя JAR файл)))

#soft #burp #web
👍8
Burp Pro 2022.7.1.zip
524.7 MB
Burp Pro 2022.7.1 - Stable Release
👍23🔥2
Burp Pro 2022.8.zip
525.7 MB
👍39🔥2
Тут набралось уже 15к, не подумал бы, спасибо всем👏😁
🔥204👍80😁7
2025/07/08 19:52:52
Back to Top
HTML Embed Code: