Расчетное время чтения: 3 минут
От шифрования к предотвращению реальных атак. В современной гиперсвязанной цифровой среде безопасная связь — это не просто шифрование данных, это предотвращение злоупотреблений со стороны злоумышленников в отношении уязвимых сервисов. Протоколы безопасной связи защищают данные при передаче, но неправильная конфигурация и слабые точки доступа...
Расчетное время чтения: 7 минут
В последние годы в Индии всё чаще распространяются вредоносные программы для Android, злоупотребляющие доверием к государственным услугам и официальным цифровым платформам. Имитируя известные порталы и используя методы социальной инженерии через мессенджеры, злоумышленники эксплуатируют чувство срочности и нехватку ресурсов у пользователей...
Расчетное время чтения: 11 минут
Содержание Введение Ключевые цели. Затронутые отрасли. Географический охват. Цепочка заражения. Первоначальные результаты. Изучение документа-приманки. Технический анализ Этап 1 – Вредоносный скрипт LNK Этап 2 – Имплант DUPERUNNER Этап 3 – Маяк AdaptixC2. Инфраструктурные артефакты. Заключение SEQRITE Защита....Расчетное время чтения: 11 минут
Содержание: Введение: Цепочка заражения: Целевые секторы: Первоначальные результаты кампании: Анализ ловушки: Технический анализ: Этап 1: Анализ файла ярлыка Windows (.LNK). Этап 2: Анализ пакетного файла. Этап 3: Детальный анализ скрытого RAT. Заключение: Seqrite Обзор: МОК...
Расчетное время чтения: 12 минут
Ключевые цели. Затронутые отрасли. Географический фокус. Цепочка заражения – Операция IconCat. Цепочка заражения – I. Цепочка заражения – II. Анализ кампании – Операция IconCat. Первые результаты кампании I. Изучение вредоносного PDF-файла. Технический анализ. Вредоносный имплант PyInstaller – PYTRIC...
Расчетное время чтения: 9 минут
Введение. За последние несколько месяцев резко возросло количество фишинговых и вредоносных кампаний, связанных с налоговой тематикой, особенно во время и после сезона подачи налоговых деклараций. На фоне продолжающихся публичных дискуссий о сроках возврата налогов эти мошеннические схемы кажутся более правдоподобными, что дает злоумышленникам...
Расчетное время чтения: 8 минут
Содержание: Введение: Целевые секторы: Первоначальные результаты кампании: Анализ фишинговых писем: Цепочка заражения: Технический анализ: Этап 1: Анализ вредоносного ISO-файла. Этап 2: Анализ исполняемого файла. Анализ первой полезной нагрузки. Анализ второй полезной нагрузки (Phantom Stealer). Заключение:...
Расчетное время чтения: 3 минут
React — это библиотека JavaScript, используемая для создания интерактивных пользовательских интерфейсов с помощью многократно используемых компонентов. Компоненты React Server Components (RSC) расширяют эту модель, позволяя выполнять определенные компоненты и логику на сервере, а не в браузере. Фреймворки, такие как...
Расчетное время чтения: 4 минут
В последние несколько месяцев экономика рынка труда характеризовалась неопределенностью: постоянно появлялись новости о сокращениях, реструктуризациях, заморозке найма и агрессивных мерах по сокращению расходов. Эта атмосфера вызвала всеобщую тревогу как среди сотрудников, так и среди организаций, и киберпреступники быстро...Расчетное время чтения: 11 минут
Операция FrostBeacon: многокластерная кампания Cobalt Strike нацелена на Россию Содержание Введение Ключевые цели Географический фокус Пораженные отрасли Кластер LNK Первоначальный доступ: Доставка архива Фишинговые письма и ложные цели Вредоносный загрузчик LNK и HTA Скрытая полезная нагрузка PowerShell Кластер CVE Фишинговые письма Цепочка...