deathday

Всё по теме «deathday» на форуме Codeby.net. Обсуждений: 66. Разборы, инструменты и практика по информационной безопасности.
  1. DeathDay

    Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3

    Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 3 Рад приветствовать, дорогие мои. Это третья часть анализа шифровальщика Magnibar, возможно, она будет заключительно, а возможно и нет, пока что я не знаю. Предыдущие части вы можете почитать по следующим...
  2. DeathDay

    Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 2

    Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 2 Итак, рад приветствовать на второй части анализа шифровальщика Магнибер. Прошлая часть будет вот здесь. Приятного чтения, продолжаем. Дисклеймер На самом деле я против зла и то, что я покажу вам далее...
  3. DeathDay

    Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1

    Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1 Время идёт. Только мгновение назад, ты считал что-то новым, а теперь это уже устарело. И просто без малого несколько лет, но ты и не заметил этого. Когда-то компьютерные вирусы распространялись исключительно...
  4. DeathDay

    Статья Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 2

    Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 2 Приветствую, это вторая часть анализа Хардбит 3.0. В прошлой части мы разобрались с хронологией появиления этого вредоноса, а также с его краткой...
  5. DeathDay

    Статья Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 1

    Ужас страховых компаний шифровальщик HardBit 3.0: при чем здесь Игорь Войтенко и психологический подход к делу — история, анализ. Часть 1 Классический день, ты возвращаешься после тяжелого дня на заводе с галлоном пива в руках. Уставший, грязный, но счастливый. Чем не мечта, спросишь ты? А я...
  6. DeathDay

    Статья Я крякнул Windows и вот что со мной случилось — Raccoon Stealer: история и анализ типичного стиллера. Часть 2

    Я крякнул Windows и вот что со мной случилось — Raccoon Stealer: история и анализ типичного стиллера. Часть 2 Приветствую, это вторая часть анализа Raccoon Stealer, первую можете глянуть вот здесь. Пишу не в очень хорошем расположении духа и тела, поэтому возможны ошибки, опечатки и...
  7. DeathDay

    Статья Я крякнул Windows и вот что со мной случилось — Raccoon Stealer: история и анализ типичного стиллера. Часть 1

    Я крякнул Windows и вот что со мной случилось — Raccoon Stealer: история и анализ типичного стиллера. Часть 1 Играет эпичная музыка, море, корабли и это не реклама World of Warships! Кто-то выкатил бочку рома и вы отмечаете успешный абордаж корабля, где-то кричат женщины, а веселый роджер...
  8. DeathDay

    Статья Историческая вирусология: как срывалась ядерная программа Ирана - повествование о самом сложном вирусе-ассасине - Flame: история, хронология, анализ

    Это старая статья и я не ручаюсь за её качество. Она так и не была дописана по целому ряду причин, в общем и целом - для старичков. Продолжение в зависимости от фидбека. Историческая вирусология: как срывалась ядерная программа Ирана - повествование о самом сложном вирусе-ассасине - Flame...
  9. DeathDay

    Статья Опасен ли Github? Обзор самых громких случаев, когда Github используется для распространения вредоносного ПО. Часть 2

    Прежде чем перейти к разбору конкретного образца, стоит понимать масштаб проблемы: речь давно идёт не о единичных вредоносных репозиториях, а о целых сетях, насчитывающих тысячи фейковых проектов. Злоумышленники маскируют полезную нагрузку под видом OSINT-инструментов, читов для игр...
  10. DeathDay

    Статья Зачем любить, зачем страдать, если можно BAT-вирус написать — Batloader. Часть 2

    Зачем любить, зачем страдать, если можно BAT-вирус написать — Batloader. Часть 2 Итак, приветствую, это у нас вторая часть анализа Batloader’a, первую статью о этом вредоносе и его злоключениях можете почитать вот здесь. Для тех, кто по каким-то непонятным причинам не хочет читать первую...
  11. DeathDay

    Статья Как пиратство превратилось в норму - самый недооценный вирусный плацдарм интернета на примере Raccoon Stealer. Часть 1

    Как пиратство превратилось в норму - самый недооценный вирусный плацдарм интернета. Анализ Raccoon Stealer. Часть 1 Играет эпичная музыка, море, корабли и это не реклама World of Warships! Кто-то выкатил бочку рома и вы отмечаете успешный абордаж корабля, где-то кричат женщины, а веселый...
  12. DeathDay

    Статья CVE-2023-21839 - краткий обзор и актуализация

    Прежде чем переходить к практике, стоит зафиксировать формальные данные по уязвимости: согласно карточкам NVD и Oracle, CVE-2023-21839 отнесена к категории легко эксплуатируемых, атака проводится удалённо без аутентификации через сеть по протоколам T3 или IIOP, а сама уязвимость получила высокий...
  13. DeathDay

    Статья О современных угрозах для Android устройств: троян Schoolyard Bully и другие вирусы в Google Play

    Небольшая ремарочка, эта статья не была изначально написана для Codeby, поэтому имеет более сухое изложение и в целом скучная, но материал действительно неплохой и мне жаль, что так и не удалось её нигде опубликовать. Посему она будет здесь. (Отмечу, что она не была нигде опубликована до этого...
  14. DeathDay

    Статья Опасен ли Github? Обзор самых громких случаев, когда Github используется для распространения вредоносного ПО

    Прежде чем перейти к конкретным кейсам, стоит понимать одну техническую особенность самой платформы, которая и делает её такой удобной для злоумышленников. GitHub позволяет прикреплять файлы к комментариям, issues и pull request'ам ещё до того, как они будут опубликованы или вообще привязаны к...
  15. DeathDay

    Статья Зачем любить, зачем страдать, если можно BAT-вирус написать — Batloader

    Зачем любить, зачем страдать, если можно BAT-вирус написать — Batloader Заходишь такой в поисковик, будь то Google или тот же Yandex, ищешь информацию о том, как взломать Пенгагон и тут видишь это: Понимаешь, что именно это тебе и было нужно, заходишь на сайт, качаешь утилиту под эгидой “Ну...
  16. DeathDay

    Статья Простой и мультифункциональный - это ли не идеальный вирус? Анализ стиллера FormBook. Часть вторая

    Простой и мультифункциональный - это ли не идеальный вирус? Анализ стиллера FormBook. Часть вторая Приветствую, это вторая часть анализа вредоноса FormBook, без лишних слов и воды, сразу переходим к делу. Также, если вы не читали первую часть, то советую ознакомиться с ней Простой и...
  17. DeathDay

    Статья Redline Stealer — самый известный вредонос современности: история, обзор и анализ. Часть 1

    Прежде чем погружаться в техническую кухню, стоит понимать, что RedLine Stealer давно вышел за рамки узкоспециализированной угрозы для разработчиков — по данным ряда ИБ-компаний, именно он стал одним из главных поставщиков скомпрометированных паролей и учётных данных, похищенных именно из...
  18. DeathDay

    Статья Простой и мультифункциональный — это ли не идеальный вирус? Анализ стиллера FormBook. Часть первая

    Прежде чем нырять в дебри реверса, стоит обозначить, что FormBook давно фигурирует в базах угроз крупных вендоров под разными вердиктами — например, у Kaspersky он проходит как Trojan.Win32.FormBook, а в отчетах песочниц вроде тех же технических разборов ему присваивают высокий Risk Score и...
  19. DeathDay

    Статья Историческая вирусология: Петя ( NotPetya) как же это было на самом деле - история, хронология, анализ

    Предисловие Тик-тик-тик - это звук обычных механических часов. А значит, время идет. Что мы планировали? Эпоху великих изменений, планировали вывести монтаж и подачу материала на новый уровень. Но это все в прошлом, привет-привет, дорогие друзья, с вами, как всегда, Мамикс… Стоп. Не тот текст...
  20. DeathDay

    Статья Эхо Террора: исповедь бывшего киберпреступника - при чем здесь читы, лудомания и дети

    Как прост и как прекрасен мир все в нем чудесно, хоть и платно а для жмотов еще есть сыр он в мышеловке, как не странно @useless Эхо Террора: исповедь бывшего киберпреступника - читы, лудомания и первое текстовое интервью (делал @вася трубочист ) Привет, как Вы уже могли понять, эта статья...