safety

ответил вам в переписке

Подробная информация

Имя пользователя
safety
Присоединился
Посещений
4,644
Был на сайте
Группы
Координаторы, Moderator
Birthday
1900-02-26 00:00:00

Комментарии

  • Boeing подтверждает кибератаку на фоне заявлений о вымогательстве LockBit

    Аэрокосмический гигант Boeing расследует кибератаку, которая повлияла на его бизнес по производству запчастей и дистрибуции после того, как LockBit заявила,…
  • BlackCat заявляет о взломе гиганта здравоохранения Henry Schein

    BlackCat (ALPHV) утверждает, что взломала сеть гиганта здравоохранения Генри Шейна и украла десятки терабайт данных, включая данные о заработной плате и информацию об…
  • Hunters International Ramsonware возможно является ребрендингом Hive

    Появился новый бренд, предлагающий программы-вымогатели как услугу, под названием Hunters International, использующий код Hive Ramsonware, что позволяет предполо…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety October 2023
  • Программа-вымогатель BlackCat использует новую виртуальную машину Linux «Munchkin» для скрытых атак

    BlackCat/ALPHV начал использовать новый инструмент под названием «Munchkin», который использует виртуальные машины для скрыт…
  • Атаки программ-вымогателей теперь нацелены на непропатченные серверы WS_FTP

    Доступные в Интернете серверы WS_FTP, на которых не установлены патчи, закрывающие уязвимость максимальной серьезности, теперь подвергаются атакам програм…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety October 2023
  • BlackCat проникла в хранилище Azure с помощью шифровальщика Sphynx

    BlackCat (ALPHV) теперь использует украденные учетные записи Microsoft и недавно обнаруженный шифратор Sphynx для шифрования облачного хранилища Azure.

  • Как это видится с точки зрения uVS по образу автозапуска с включенным отслеживанием запуска задач, отслеживанием создания и завершения процессов:

    Из темы:
  • Над всей Испанией фишинговые атаки с участием Lockbit Locker

    Национальная полиция Испании предупреждает о продолжающейся кампании по вымогательству LockBit Locker, нацеленной на архитектурные компании в стране посредством фишингов…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety August 2023
  • Люся, приветствую. Не было подобных ошибок после августовского обновления для W11 в твоем ноуте?

    MSI в сообщении об ошибке «UNSUPPORTED_PROCESSOR» в предварительной версии обновления Windows 11 KB5029351
    (Quote)
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety August 2023
  • AES-256 и ChaCha20 являются двумя разными алгоритмами шифрования, которые обеспечивают конфиденциальность данных, но имеют разные особенности.

    AES-256 (Advanced Encryption Standard) — это симметричный блочный алгоритм шифрования, который…
    Раздел: Lockbit Green Комментарий от safety August 2023
  • Анализ техник

    Параметры запуска

    Образец можно запустить без параметров или с необязательными параметрами (как показано ниже). Функции GetCommandLineW и CommandLineToArgvW используются для получения строки командной стр…
    Раздел: Lockbit Green Комментарий от safety August 2023
  • Программа-вымогатель Sphynx от BlackCat включает в себя Impacket и RemCom

    Microsoft обнаружила новую версию программы-вымогателя BlackCat, которая включает в себя сетевую структуру Impacket и хакерский инструмент Remcom, которые п…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety August 2023
  • Linux-версия Abyss Locker нацелена на серверы VMware ESXi

    Abyss Locker является последней разработкой шифровальщика Linux для атак на платформу виртуальных машин VMware ESXi при атаках на предприятие.

    По мере того, как…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety August 2023
  • Clop теперь пропускает данные, украденные в атаках MOVEit, на сайты ClearWeb

    Clop копирует тактику вымогательства от ALPHV, создавая доступные в Интернете веб-сайты, посвященные конкретным жертвам, упрощая утечку украденных данных…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety July 2023
  • ALPHV добавляет API утечки данных в новую стратегию вымогательства

    ALPHV/BlackCat, пытается оказать большее давление на своих жертв, чтобы они заплатили выкуп, предоставляя API для своего сайта утечки, чтобы повысить видимость сво…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety July 2023
  • (Quote)
    по образу: система перегужена антивирусными програмами:
    1. удалить через установку/удаление программ:
    Spybot - Search & Destroy
    2. Если Авира не обновляется, то и Avira деинсталлировать. Если обновляется можно…
    Раздел: ЕВГЕНИЙ: Плановая проверка Комментарий от safety July 2023
  • NoEscape: вероятный преемник кибергруппы Avaddon

    noescape-head.jpg

    Новая операция по вымогательству NoEscape считается ребре…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety July 2023
  • Проведенный Avast анализ схемы шифрования Akira подтверждает предыдущие отчеты о том, что вредоносное ПО использует симметричный ключ, сгенерированный CryptGenRandom, который затем шифруется с помощью связанного открытого ключа RSA-4096 и добавляетс…
  • Программа-вымогатель BlackCat продвигает Cobalt Strike через поисковые объявления WinSCP

    Группа вымогателей BlackCat (также известная как ALPHV) проводит вредоносные кампании, чтобы заманить людей на поддельные страницы, которые и…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety July 2023
  • Microsoft Sysmon теперь определяет, когда создаются исполняемые файлы

    Microsoft выпустила Sysmon 15, превратив его в защищенный процесс и добавив новую опцию «FileExecutableDetected» для регистрации при создании исполняемых файлов…
  • Выпущен эксплойт для ошибки Cisco AnyConnect, предоставляющий привилегии SYSTEM

    Теперь доступен экспериментальный код эксплойта для серьезной уязвимости в ПО Cisco Secure Client для Windows (ранее AnyConnect Secure Mobility Client…
  • Clop требует выкуп у жертв кражи данных MOVEit

    Clop начала вымогать деньги у компаний, пострадавших от атак кражи данных MOVEit, сначала перечислив названия компаний на сайте утечки данных — часто используемая тактика перед публич…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety June 2023
  • «Доктор Веб»: в пиратских сборках Windows обнаружен стилер для кражи криптовалюты, который проникает в EFI-раздел

    13 июня 2023 года

    Компания «Доктор Веб» выявила троянскую программу-стилер в ряде неофициальных сборок О…
  • Clop взял на себя ответственность за атаку на MOVEit

    Clop сообщила, что они стоят за атаками с целью кражи данных MOVEit Transfer, когда использовалась уязвимость нулевого дня для взлома серверов нескольких компаний и кражи данных…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety June 2023
  • Получает список теневых копий, используя следующие функции COM-объекта WMI.

    CoCreateInstance() — вызывается с CLSID {cb8555cc-9128-11d1-ad9b-00c04fd8fdff} (WbemAdministrativeLocator) и IID {dc12a687-737f-11cf-884d-00aa004b2e24} (IWbemCla…
  • QBot использует Windows WordPad EXE для заражения устройств
    (Quote)
    DLL — это файл библиотеки, содержащий функции, которые могут использоваться более чем одной программой одновременно. Когда приложение запускается, оно пытается …
    Раздел: Qbot: новые методы и блоки атак Комментарий от safety May 2023
  • Вредоносные драйверы ядра Windows, используемые в атаках программ-вымогателей BlackCat

    Было замечено, что группа вымогателей ALPHV (также известная как BlackCat) использует подписанные вредоносные драйверы ядра Windows, чтобы избе…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2023
  • (Quote) Установка любого антивируса вряд ли обезопасит систему от нежелательного обновления прошивки UEFI, имеющей легальную цифровую подпись. Это сложная угроза, на уровне, куда антивирус не сможет дотянуться. Не переживай, будем следить за разв…
    Раздел: Люся: Компьютер под угрозой. Комментарий от safety May 2023
  • Анализ кода VirusTotal AI расширяет поддержку сценариев Windows и Linux

    Google добавила поддержку большего количества языков сценариев в VirusTotal Code Insight, недавно представленную функцию анализа кода на основе искусственного…
  • Код Babuk, используемый 9 группами ransomware для шифрования серверов VMWare ESXi

    Все большее число операций с программами-вымогателями используют просочившийся исходный код программы-вымогателя Babuk для создания шифровальщиков L…
    Раздел: Шифровирусы шумною толпою... Комментарий от safety May 2023