• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

вредоносное по

  1. Codeby News

    News Исследователи расшифровали код загрузчика Guloader

    Исследователи из Unit 42 обнаружили новый вариант загрузчика вредоносного ПО Guloader, который содержит полезную нагрузку в виде шелл-кода, защищенного методами анти-анализа. Впервые вредоносное ПО было обнаружено в декабре 2019 года. Рассматриваемый экземпляр Guloader использует обфускацию...
  2. Mogen

    Гостевая статья Коварный Локи: Как авторы вредоносного ПО обманывают дизассемблеры

    Доброго времени суток. Разговор сегодня пойдёт о техниках антидизассемлировании. Надеюсь, что будет интересно :) План рассказа: Разберёмся, чем отличается "линейный дизассембрер" от "поточного" Изучим популярные техники антидизассемблирования Исследуем программу с техниками...
  3. E

    Reverse Ingeneering экзешника

    Всем привет, прошу помощи! Есть вредоносный .exe файл, который детектится многими АВ, вирустоталом и т.п. как вредонос). Как и какими силами и средствами (ПО) грамотно разложить его функционал и его взаимодействие с сетью? (декомпиляция, Reverse Ingeneering). Спасибо! Сорри, если ранее подобное...
  4. AnnaDavydova

    Статья Хакеры поставляют вредоносные программы Emotet через документы Microsoft Office

    Новая вредоносная кампания, которая поставляет вредоносную программу Emotet Malware через документы Microsoft Office в виде вложений с «Поздравительной картой» в качестве названия документа. Атакующие решили пошутить на День независимости США над пользователями в загрузке вредоносного документа...
  5. Celestial

    Статья theZoo | База данных вредоносного ПО

    theZoo - это база вредоносного ПО, которая включает в себя практически весь диапазон вредоносных программ и сопровождается простеньким скриптом на питоне, позволяющим обновлять эту базу и декодировать ее содержимое. Несмотря на то, что смалвари зашифрованы, крайне рекомендую запускать фрэймворк...