malware analysis
Всё по теме «malware analysis» на форуме Codeby.net. Обсуждений: 16. Разборы, инструменты и практика по информационной безопасности.
-
Разворачивание Honeypot на бесплатном VPS
Обзор Я студент, изучающий анализ вредоносного ПО (конкретно вредоносного ПО под Linux), который не может позволить себе платную версию какого-либо VPS для развертывания ханипота. Я планирую развернуть ханипот в качестве альтернативы MalwareBazaar, так как сейчас мне нужны более качественные...- spik3d
- Тема
- honeypot malware analysis vps
- Ответы: 4
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Архив [Архив] Offensive Security Engineer / Red Team Lead
Offensive Security Engineer / Red Team Lead Работодатель: Crossing Hurdles Локация: Европа, Ближний Восток и Африка (удалённо) Зарплата: от 50 до 90 $ OFFENSIVE SECURITY ENGINEER / RED TEAM LEAD Компания Crossing Hurdles приглашает опытного специалиста в области Offensive Security на...- codeby_jobs_bot
- Тема
- appsec cloud security exploit development malware analysis red team reverse engineering vulnerability research
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья Phantom Stealer и Phantom Project: разбор MaaS-кита с инфостилером, криптером и RAT
По данным IBM X-Force Threat Intelligence Index 2025, инфостилеры - самый распространённый тип малвари в 2024 году: 32% всех инцидентов, впереди даже ransomware. Когда в конце 2025-го Group-IB зафиксировала пять волн фишинговых рассылок с Phantom Stealer по европейской логистике и...- Сергей Попов
- Тема
- .net malware анализ credential harvesting maas инфостилер malware analysis mitre att&ck phantom project phantom stealer stealer-as-a-service
- Ответы: 0
- Раздел: Threat Intel
-
Статья Анализ вредоносного ПО: пошаговый разбор семпла от статики до динамики
IBM X-Force Threat Intelligence Index 2025 фиксирует: infostealers вышли на первое место - 32% всех обнаруженных вредоносных программ в 2024 году, обогнав ransomware. На недавнем IR-кейсе мне достался свежий стилер: запакованный PE, XOR-шифрованные строки, process hollowing для инжекции в...- Сергей Попов
- Тема
- malware analysis mitre att&ck маппинг process hollowing детекция yara правила ioc анализ вредоносного по динамический анализ sandbox реверс-инжиниринг pe статический анализ малвари
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Анализ дампов памяти Volatility 3: практический workflow обнаружения малвари и инъекций
За последний год через мою лабораторию прошло больше двадцати дампов с инцидентов, где вредоносная программа жила исключительно в оперативке - ни одного файла на диске. Fileless-атаки, reflective DLL injection, Cobalt Strike beacon в RWX-регионе легитимного svchost.exe - для классической...- Sergei webware
- Тема
- dfir fileless атаки malware analysis memory forensics mitre att&ck process injection volatility 3 анализ дампов памяти volatility
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Анализ вредоносного ПО (Malware Analysis): Основы в деталях
Забудь про то, что тебе рассказывали про антивирусы как про панацею. Мир вредоносного ПО - это арена непрерывной эволюции, где детект по сигнатурам давно проиграл. Настоящее понимание приходит не из отчётов сканера, а из грязной, ручной работы по вскрытию. Эта статья - не про теорию. Это...- samhainhf
- Тема
- malware analysis анализ вредоносного по вредоносный файл динамический анализ изоляция вредоносных программ инструменты анализа кибербезопасность лаборатория для анализа методы анализа статический анализ
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Красная линия. Изучаем работу стиллера RedLine
Введение Представь свой самый обычный день, когда ты сидишь на работе в тихой и спокойной обстановке. Никаких нагрузок или других неожиданных ситуаций быть не должно. Вдруг на компьютер приходит почтовое письмо от старого знакомого. В нем немного текста и очень подозрительный файл. Конечно, по...- Mark Klintov
- Тема
- malware analysis redline reverse engineering yara-правило
- Ответы: 1
- Раздел: Threat Intel
-
Статья Курим бамбук. Как работает легендарный шифровальщик Babuk.
Введение Давай вспомним, сколько разных киберпреступлений было совершено с использованием вирусов шифровальщиков? В голове сразу всплывают мысли о великом PetyA или похождениях Revil. А теперь давай подумаем, почему в работе использовался именно такой тип малвари? Ответ крайне простой, ведь с...- Mark Klintov
- Тема
- #malware babuk malware analysis
- Ответы: 2
- Раздел: Мои статьи
-
Работа и анализ. Какую малварь разобрать?
На форуме была замечена достаточно сильная активность в теме реверса. Чтобы не писать об устаревших малварях или очень малоизвестных ратниках предлагаю скинуть название любого вируса для анализа. По нему будет проведена исследовательская работа и выложена статья. Свои варианты предлагайте ниже...- Mark Klintov
- Тема
- malware malware analysis other
- Ответы: 0
- Раздел: Общение и нетворкинг
-
Статья Черный паразит. Изучаем работу ратника Venom
Введение Не так давно большинство новостных каналов заполонили новости о работе вредоносного программного обеспечения. Существует множество вирусов для контроля системы и все они очень хорошо прячутся и самообороняются от нежелательного изучения исходного кода. Разработчики придумывают все более...- Mark Klintov
- Тема
- #malware malware analysis venom
- Ответы: 2
- Раздел: Threat Intel
-
Статья Хищник среди нас. Учимся реверсить на примере Predator
Введение Наверное тебе всегда было интересно, как работают современные малвари. Шифровальщики, ратники, стиллеры и другие популярные вирусы это всего лишь разновидность программ заточенные под определенные задачи. Описывать каждый из них я не стану, а лучше расскажу тебе как специалисты по...- Mark Klintov
- Тема
- malware analysis predator reverse reverse engineering для начинающих
- Ответы: 3
- Раздел: Мои статьи
-
Статья Вирусы под микроскопом: инструменты для анализа малвари
Введение В последнее время ты слышишь про огромное количество взломов крупных компаний с использованием вредоносного ПО. В инструментарий для атак входят шифровальщики, программы-вымогатели. Поэтому специалистам по информационной безопасности не редко приходится прибегать к множеству утилит для...- Mark Klintov
- Тема
- cybersecurity dynamic analysis malware malware analysis reverse engineering security tools static analysis вредоносное по кибербезопасность
- Ответы: 14
- Раздел: Threat Intel
-
Статья RotaJakiro: Долгоживущий секретный бэкдор с 0 обнаружениями на VirusTotal [ Перевод ]
🖐 Приветствую всех читателей Codeby.net 🖐 Недавно специалисты Qihoo 360 Netlab обнаружили очень интересный бэкдор, который получил название RotaJakiro. Данный бэкдор имел 0 обнаружений на VirusTotal длительное количество времени. Специалисты Qihoo 360 Netlab написали статью об этом бэкдоре в...- ROP
- Тема
- backdoor linux linux malware malware malware analysis reverse engineering rotajakiro вирусы вирусы на linux
- Ответы: 0
- Раздел: Мои статьи
-
Каталог Подборка ресурсов по Reverse Engineering
Небольшой список ресурсов по Reverse Engineering для новичков: Книги: The IDA Pro Book ( Скачать ) ( Купить ) Reverse Engineering For Beginners ( Скачать ) ( Купить ) Practical Reverse Engineering ( Скачать ) ( Купить ) Practical Malware Analysis ( Скачать ) ( Купить ) Хакинг. Искусство...- nks1ck
- Тема
- malware analysis reverse engineering для новичков
- Ответы: 21
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Как обнаружить присутствие вредоносного кода в файле, если антивирус молчит
В статье описаны начальные методы и техники выявления вредоносного кода в файлах, и в каких условиях стоит обследовать малварь. Первым делом что нам предстоит сделать, во избежание заражения инфраструктуры малварью это: Изолировать потенциально зараженный ПК от других сетей Сделать дамп...- crew
- Тема
- malware malware analysis research
- Ответы: 19
- Раздел: Мои статьи
-
Статья FLARE-VM - настройка рабочего окружения для реверс-инжиниринга и анализа вредоносных программ
FLARE - расшифровывается как FireEye Labs Advanced Reverse Engineering. Это сборка инструментов которые устанавливаются на установленную ВМ -Windows 7. Для анализа малвари. FLARE VM является первым в своем роде дистрибутивом для анализа и анализа вредоносных программ на платформе Windows. С...- fuzzz
- Тема
- flare-vm malware analysis reverse engineering threat research
- Ответы: 10
- Раздел: Мои статьи