Ralf Hacker Channel
27.8K subscribers
455 photos
16 videos
503 files
568 links
Download Telegram
Group_IB_Программы_Вымогатели_Исследование_2022.pdf
1.7 MB
"В отчете <...> описали основные тренды и изменения в TTP злоумышленников в соответствии с матрицей MITRE ATT&CK®"

#report #apt #malware
👍10🔥8
DropboxLoader.pdf
2.7 MB
Анализ DropboxLoader группы APT29

+ cэмплы и базы IDA, если кто хочет повторить (пароль: infected)

#malware #report
👍11🔥4
Я запоздал с отчетами... чем дальше, тем меньше времени, и тем дольше изучение. Но все же:

1. Group-IB рассказывает как группа SideWinder использует новый анти-бот скрипт для фильтрации жертв;
2. Анализ стилера Vidar в двух частях;
3. Анализ BazarLoader, также в двух частях;
4. Анализ версии AsyncRAT, распространяемой в Колумбии;
5. Очередной, но очень подробный анализ стилера Mars;
6. Отчет об атаке китайских APT (много совпадений с APT10) на Ростех;
7. PT исследует инструменты и связи новой группы Space Pirates;
8. Elastic предоставил подробный анализ загрузчика Blister

#apt #malware #research #redteam #blueteam #pentest
👍33
A Detailed Analysis of The Last Version of REvil Ransomware.pdf
36.1 MB
A Detailed Analysis of The Last Version of REvil Ransomware - очень большой и подробный анализ инструмента REvil

#malware #report
👍8
Доклад EDR & AV Defense

#redteam #malware
👍13
GROUP-IB CONTI.pdf
11.9 MB
Отчет Group-IB посвященный группе Conti

#report #apt #malware
🔥31👍6👎1😢1
Common-TTPs-of-the-modern-ransomware_low-res.pdf
4.6 MB
Техники, тактики и процедуры (TTPs) группировок шифровальщиков

"Нашей целью было рассказать о разных стадиях атак вымогателей, о том, какие инструменты киберпреступники используют на каждой из них и чего они в итоге хотят добиться. Отчет также содержит конкретные рекомендации по защите от целевых атак с использованием шифровальщиков (на примерах наиболее активных группировок) и разработанные нами правила обнаружения SIGMA."

Группы:
* Conti/Ryuk
* Pysa
* Clop (TA505)
* Hive
* Lockbit2.0
* RagnarLocker
* BlackByte
* BlackCat

Спасибо @vlad_burc!

#apt #malware #report
👍26😱1
Babuk report.pdf
1.4 MB
Анализ Babuk

#malware #report
🔥3
Snip3 report.pdf
1.3 MB
Анализ Snip3

#malware #report
🔥4👍1
Machete Lokibot.pdf
2.2 MB
Анализ Lokibot

#malware #report
👍6🔥2