safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,644
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • [Feb, 7, 2021] - Version: 1.0.0.0
    Emsisoft Decryptor for Ziggy

    The Ziggy ransomware first appeared at the end of 2020, and encrypts its victims files using RSA-4096 and AES-256 GCM, and adds the extension ".id=[].email=[].zig…
  • Case study 3: Ryuk

    state-of-ransomware-2020s-fig-8.jpg

    Среди трех выбранных нами тематических исследований эта…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Case study 2: Nefilim

    state-of-ransomware-2020s-fig-6.jpg

    В этом году одним из распространенных приемов атак п…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Сетевая разведка и горизонтальное движение. Используя инструменты взлома, инструменты с открытым исходным кодом и инструменты тестирования на проникновение, такие как Cobalt Strike, Mimikatz, PowerSploit и Pyxie, злоумышленники могут взломать…
    Раздел: The State of Ransomware Комментарий от safety February 2021
  • Приветствую, Люся!

    следов от Макафи нет.

    можно выполнить скрипт очистки:

    выполняем скрипт в uVS:
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользо…
  • Вредоносное ПО Trickbot выполняет поиск жертв в сети с помощью Masscan

    Вредоносное ПО Trickbot было обновлено модулем сетевой разведки, предназначенным для исследования локальных сетей после заражения компьютера жертвы.

    Раздел: TrickBot: US, UK + TrickBot, Conti= санкции Комментарий от safety February 2021
  • Европол: вредоносная программа Emotet удалит себя 25 апреля

    Правоохранительные органы начали распространять на зараженные устройства модуль Emotet, который удалит вредоносное ПО 25 апреля 2021 года.

    Сегодня Европол об…
    Раздел: Что такое Emotet? Комментарий от safety January 2021
  • Программа-вымогатель Fonix прекращает работу и выпускает главный ключ дешифрования

    Операторы Fonix Ransomware прекратили свою работу и выпустили главную расшифровку, позволяющую жертвам бесплатно восстанавливать свои файлы.
  • Ботнет Emotet прерван после глобальной операции по удалению

    Инфраструктура самого опасного на сегодняшний день ботнета, созданная киберпреступниками с использованием вредоносного ПО Emotet, была отключена в результате международн…
    Раздел: Что такое Emotet? Комментарий от safety January 2021
  • Команда McAfee Advanced Threat Research Team наблюдала, как в мае 2019 года появилось новое семейство программ-вымогателей под названием «Buran». Buran работает как модель RaaS, как и другие семейства программ-вымогателей, такие как REVil, Ga…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety January 2021
  • image
    Раздел: Камила Валиева Комментарий от safety January 2021
  • Inside of CL0P’s ransomware operation

    В 2020 году наблюдались три волны спама, исходящие от TA505: они начались в январе / феврале, затем последовали более длительный период летом с июня по сентябрь и очень короткий период …
    Раздел: Шифровирусы шумною толпою... Комментарий от safety January 2021
  • (Quote)
    DarkSide - известен августа 2020 года и нацелен на предприятия.

    В период с октября по декабрь 2020 года в операции наблюдался всплеск активности, когда количество представленных образцов DarkSide на платформе ID-Ransomw…
  • ФБР предупреждает о вымогательстве Egregor, которое вымогает у компаний по всему миру

    Федеральное бюро расследований США (ФБР) разослало компании частного сектора с предупреждением о том, что деятельность программы-вымогателя E…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety January 2021
  • Анализ вредоносных программ: расшифровка Emotet, часть 1
    Анализ вредоносных программ: расшифровка Emotet,
  • Вредоносная программа Gootkit вновь активна вместе с программой-вымогателем REvil

    После годичного отпуска троян Gootkit, ворующий информацию, вернулся к жизни вместе с REvil Ransomware в новой кампании, нацеленной на…
  • TrickBot использует обфусцированный пакетный скрипт Windows, чтобы избежать обнаружения

    В 100-м выпуске TrickBot вредоносная программа получила новые расширенные возможности уклонения. Одна из таких возможностей - использование за…
    Раздел: TrickBot: US, UK + TrickBot, Conti= санкции Комментарий от safety November 2020
  • Completely dismantling TrickBot has proven more than difficult, and similar operations in the past against popular Trojans has proven that the cybercriminal community will always push to bring back into operation something that’s profitable, versati…
    Раздел: TrickBot: US, UK + TrickBot, Conti= санкции Комментарий от safety November 2020
  • Nmap 7.90 Released! First release since August 2019. From: Gordon Fyodor Lyon <fyodor () nmap org>
    Date: Sat, 3 Oct 2020 13:48:42 -0700
    (Quote)
    Удалено nmap-update. Эта программа была предназначена для обновления фай…
    Раздел: Nmap 6/7 Released Комментарий от safety November 2020
  • Программа-вымогатель Maze прекращает работу и отрицает создание картеля

    Печально известная группа Maze объявила сегодня, что они официально закрыли свои операции с программами-вымогателями и больше не будут сливать данные новых ко…
  • Maze Ransomware прекращает киберпреступную деятельность

    группировка Maze прекращает свою деятельность после того, как стала одним из самых известных игроков, осуществляющих атаки с использованием программ-вымогателей.

    Раздел: Шифровирусы шумною толпою... Комментарий от safety October 2020
  • Семейство программ-вымогателей Dharma, впервые обнаруженных в 2016 году, продолжает представлять угрозу для многих организаций, особенно для малого и среднего бизнеса. Отчасти причина его долговечности заключается в том, что его варианты стал…
  • Dharma Ransomware-as-a-Service (RaaS) позволяет начинающему киберпреступнику легко войти в бизнес с программами-вымогателями, предлагая набор инструментов, который делает почти все за них.

    Операция RaaS - это модель киберпреступно…
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety August 2020
  • все найденное в Адвклинере удалить, + еще сделать логи FRST для окончательной зачистки
    http://forum.esetnod32.ru/forum9/topic2798/
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety August 2020
  • !!! удаляем все найденное в мбам, перегружаем систему, далее можно еще почистить, в AdwCleaner:
    http://forum.esetnod32.ru/forum9/topic7084/
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety August 2020
  • +
    такой еще скрипт можно выполнить в uVS:
    ;uVS v4.1.9 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    ;------------------------autoscript---…            
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety August 2020
  • по новому логу:
    выполняем скрипт в uVS:
    - скопировать содержимое кода в буфер обмена;
    - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
    - закрываем все браузе…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety August 2020