👍16🔥2
А вот какие интересные ресерчи были на этой неделе:
1. Описание инструментов, включая PowerLess Backdoor, которое использует иранская APT35;
2. Анализ стилера Mars (модернизированный Oski);
3. Описание тактики группы Gamaredon (или Armageddon) при атаках на Украину.
4. Разбор нового трояна группы Lasarus (она же APT38);
И два крутейших отчета от Cisco Talos:
5. Описание тактики иранской группы MuddyWater при атаках на Турцию;
6. Описание тактики, а также импланта Micropsia, группы AridViper (APT-C-23) в этот раз атаковавшей пакистанских политиков.
#apt #malware #research #redteam #blueteam #pentest
1. Описание инструментов, включая PowerLess Backdoor, которое использует иранская APT35;
2. Анализ стилера Mars (модернизированный Oski);
3. Описание тактики группы Gamaredon (или Armageddon) при атаках на Украину.
4. Разбор нового трояна группы Lasarus (она же APT38);
И два крутейших отчета от Cisco Talos:
5. Описание тактики иранской группы MuddyWater при атаках на Турцию;
6. Описание тактики, а также импланта Micropsia, группы AridViper (APT-C-23) в этот раз атаковавшей пакистанских политиков.
#apt #malware #research #redteam #blueteam #pentest
👍27
Нашел очень крутой полный материал по Active Directory.
https://zer1t0.gitlab.io/posts/attacking_ad
#ad #pentest #redteam
https://zer1t0.gitlab.io/posts/attacking_ad
#ad #pentest #redteam
👍57😢3🔥2
CVE-2022–22718 LPE PoC: Windows Print Spooler Elevation of Privilege Vulnerability
https://github.com/ly4k/SpoolFool
#git #exploit #pentest
https://github.com/ly4k/SpoolFool
#git #exploit #pentest
👍22🔥4😁2
Вот на что я обратил внимание в этот раз)
1. Cybereason проанализировали шифровальщик Lorenz;
2. Они же проанализировали работу трех лоадеров IcedID, QBot и Emotet загружающих нагрузку Cobalt Strike;
3. Так же описание QBot было приведено The DFIR Report;
4. Подробный анализ малвари N-W0rm;
5. Крутая работа Cisco Talos. В данной работе они описали связь между VBA загрузчиками и группой Transparent Tribe (пакистанская APT36);
6. Очень глубокий и крутой анализ стилера Vidar;
ну и бонусом: доклад про новые методы обхода песочниц (указаны Cuckoo и CAPE)
#apt #malware #research #redteam #blueteam #pentest
1. Cybereason проанализировали шифровальщик Lorenz;
2. Они же проанализировали работу трех лоадеров IcedID, QBot и Emotet загружающих нагрузку Cobalt Strike;
3. Так же описание QBot было приведено The DFIR Report;
4. Подробный анализ малвари N-W0rm;
5. Крутая работа Cisco Talos. В данной работе они описали связь между VBA загрузчиками и группой Transparent Tribe (пакистанская APT36);
6. Очень глубокий и крутой анализ стилера Vidar;
ну и бонусом: доклад про новые методы обхода песочниц (указаны Cuckoo и CAPE)
#apt #malware #research #redteam #blueteam #pentest
👍26🔥6😱1
Вполне хорошо и понятно написано про Kerberos. Если вникаете в Active Directory или остались вопросы про "службу билетов", то рекомендую к разбору.
https://habr.com/ru/post/650889/
#ad
https://habr.com/ru/post/650889/
#ad
👍29🔥12
Что по ресерчам? а вот и они:
1. Разбор тактики и инструментов, использованных при атаке на медиа корпорации Ирана;
2. Описание инструментов и тактики группы TA2541;
3. Анализ лоадера MATANBUCHUS;
4. Анализ лоадера Bazarloader;
5. Анализ лоадера Hancitor;
6. Описание работы бесфайлового лоадера Netwalker;
7. Подробное описание AsyncRAT;
8. Отчет, в котором рассмотрен новый способ доставки малвари Emotet;
9. Глубокий анализ малвари Kovter
#apt #malware #research #redteam #blueteam #pentest
1. Разбор тактики и инструментов, использованных при атаке на медиа корпорации Ирана;
2. Описание инструментов и тактики группы TA2541;
3. Анализ лоадера MATANBUCHUS;
4. Анализ лоадера Bazarloader;
5. Анализ лоадера Hancitor;
6. Описание работы бесфайлового лоадера Netwalker;
7. Подробное описание AsyncRAT;
8. Отчет, в котором рассмотрен новый способ доставки малвари Emotet;
9. Глубокий анализ малвари Kovter
#apt #malware #research #redteam #blueteam #pentest
👍26🔥16
👍19😱4👎2
CVE-2022-0847: Linux Kernel LPE ("Dirty Pipe")
https://github.com/antx-code/CVE-2022-0847
#git #exploit #pentest
https://github.com/antx-code/CVE-2022-0847
#git #exploit #pentest
👍16
Cylera Labs Kwampirs Shamoon Technical Report (2022).pdf
19 MB
В данном документе подробно расписаны тактики и инструменты APT Orangeworm и Shamoon, а также связи между группами.
#apt #malware #report
#apt #malware #report
👍8😢1
Sockbot in GoLand (2022).pdf
1.1 MB
Ну и простой отчёт с разбором одной атаки на компанию. В принципе, все стандартно: adfind, mimikatz, lazagne, cobalt strike + немного powershell'а и собственный софт на golang для проксирования.
#apt #malware #report
#apt #malware #report
👍17🔥1