vx-underground
45.6K subscribers
3.92K photos
416 videos
83 files
1.42K links
The largest collection of malware source, samples, and papers on the internet.

Password: infected

https://vx-underground.org/
Download Telegram
Добавили статьи!

Linux VX:

Cloudskulk: Design of a Nested Virtual Machine Based Rootkit-in-the-Middle Attack

Playing with Namespaces - Writing Docker-Aware Rootkits
от Denis Andzakovic

Cloaker: Hardware Supported Rootkit Concealment

Mobile VX:

Introduction to Android Rootkits

Windows VX:

Bootkit Development & Trends

https://vxug.fakedoma.in/papers.html
Мы добавили 1,481 эксплоитов / 1-day с Github

https://vxug.fakedoma.in/tmp/Exploits/
Wiki с популярными шифровальщиками

https://vxug.fakedoma.in/tmp/RansomWiki.txt
Группа Cl0P утверждает, что получила доступ к данным University of Miami и CU Boulder
Добавили статьи!

Linux VX:
Garbling Netfilter IPv4 от
lfm3773

AV Tech:
Countering Persistent Kernel Rootkits Through Systematic Hook Discovery

https://vxug.fakedoma.in/papers.html
Добавили еще!

Windows VX:

SMM Rootkits: A New Breed of OS Independent Malware

Mac OS VX:

Advanced Mac OS Rootkits от
@dinodaizovi

https://vx-underground.org/papers.html
Добавили наши статьи и статьи VxHeaven на GitHub, в качестве зеркала

https://github.com/vxunderground/Paper-Repo
vx-underground русская версия: скоро
Статья о контр-террористической операции с использованием 11 0-day

https://vxug.fakedoma.in/tmp/GoogleIgnoresFriendlyMalware.pdf
Пост REvil
Мы загрузили на наш сайт бинарники REvil, описанные в этой статье:

https://thedfirreport.com/2021/03/29/sodinokibi-aka-revil-ransomware/

Скачать:

https://vxug.fakedoma.in/tmp/
Восстановленные исходники EDR, скачивайте у нас

https://vxug.fakedoma.in/tmp/
В мае станет доступна Китайская версия сайта VX underground, с архивом статей
Добавили статьи по теме Windows Process Injection

Process Injection Techniques
(от
ozanunll)

Process Injection Techniques used by Malware (от Angelystor)

Process Injection Techniques & Detection using the Volatility Framework (от Sotiria Balaoura)

https://vxug.fakedoma.in/papers.html
1. Добавили статьи по Windows Kernel (от W3ndige)

https://vxug.fakedoma.in/papers/VXUG/Mirrors/RootkitTech/

2. Добавили статьи по APT за 2020 год (спасибо Devisha Rochlani). Теперь всего статей у нас 1011, с 2010-2020 гг.

https://vx-underground.org/apts.html
Добавили статьи:

- Anti-Analysis Techniques Used in Excel 4.0 Macros (от Jacob Pimental)

Ссылка

- Revisiting MacOS X Kernel Rootkits (от !fG (Phrack Issue #69))

Ссылка
Анатолий Сергеевич Ковалев: предположительно, офицер российской военной разведки ( подразделение 74455). Последний раз он находился в Москве, Россия.