Тут выяснилось что
Вот тут некоторая аналитика икара
А вот тут можно было криптануть и получить готовый боевой сэмпл -
Так же есть гит R77 и вполне офф сайт
☠️😜😎
Еще Генри Киссинджер - говорил "дайте нормальный rootkit и я переверну планету"
#stealer #rootkit
Icarus stealer подгружает на машину жертвы руткит R77 (Ring 3)Вот тут некоторая аналитика икара
А вот тут можно было криптануть и получить готовый боевой сэмпл -
hxxp://193.31.116(.)239/crypt/public/Update_Downloads/rt(.)jpg - админка чудо (знаки убираем ненужные)Так же есть гит R77 и вполне офф сайт
☠️😜😎
Еще Генри Киссинджер - говорил "дайте нормальный rootkit и я переверну планету"
#stealer #rootkit
👍9🔥2
CVE-2022-23779
Вот сейчас смешно будет
Zoho Internal Hostname Disclosure Vulnerability
BONUS #Shodan : noscript:"ManageEngine Desktop Central 10"
github
#zoho #funnyExploit
Вот сейчас смешно будет
Zoho Internal Hostname Disclosure Vulnerability
Step 1: curl -ILk https://IP:port/themes*
Step 2: Read the HTTP redirect response and anaylze the Location HTTP response header.
BONUS #Shodan : noscript:"ManageEngine Desktop Central 10"
github
#zoho #funnyExploit
😱6👍2
Shikitega
Новая малварь под
*
А целом ничего интересного, просто вбив по крону майнер XMR (но возможно не все прилетело с C&C srv )
В общем вот хороший разбор для "мыловаров", но в целом если почитать какие
*
ИНтересна скорее техника анализа - в общем вот читаем
#malware #linux #exploit #miner
Новая малварь под
Linux (хотя юзает сплоиты не новые: забрать тут CVE-2021-4034 и CVE-2021-3493)*
А целом ничего интересного, просто вбив по крону майнер XMR (но возможно не все прилетело с C&C srv )
В общем вот хороший разбор для "мыловаров", но в целом если почитать какие
CVE юзает и какие payload закидывает дроппер - ясно что люди в patch не умеют\нехотят но белый IP на интерфейсе имеют.*
ИНтересна скорее техника анализа - в общем вот читаем
#malware #linux #exploit #miner
👍2
От war games к ransomeware.PLAY
Жирный и добротный и главное свежий разбор полетов от Chuong Dong
READ
#ransomware
Жирный и добротный и главное свежий разбор полетов от Chuong Dong
READ
#ransomware
👍6😱1