вредоносное по
Всё по теме «вредоносное по» на форуме Codeby.net. Обсуждений: 18. Разборы, инструменты и практика по информационной безопасности.
-
Статья Внедрение кода через проекцию NtMapViewOfSection
За всё время существования Windows злоумышленники изобретали различные методы внедрения своего кода в сторонние процессы, но в конечном итоге все они сводились к явному выделению памяти функцией VirtualAllocEx(), с последующей записью в неё шелла WriteProcessMemory(), и передачей управления...- Marylin
- Тема
- ntmapviewofsection process injection section mapping windows internals вредоносное по инжект маппинг обход edr проекция реверс-инжиниринг
- Ответы: 1
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Методы детектирования C2-трафика, маскирующегося под легитимный
Привет, друг. Садись ближе к экрану. У меня для тебя плохая новость: та сигнатурная база, за которую твой начальник платит безумные деньги, и тот красивый фаерволл на стойке - они уже проиграли. Не всем, конечно. От какого-нибудь ширпотребового малвари они ещё постараются. Но против тех, кто...- samhainhf
- Тема
- cybersecurity malware traffic вредоносное по кибербезопасность
- Ответы: 1
- Раздел: Threat Intel
-
News Рост атак на macOS с использованием вредоносного ПО Atomic macOS Stealer (AMOS)
Киберэксперты фиксируют резкое увеличение числа атак на пользователей операционной системы macOS с использованием вредоносного ПО, известного как Atomic macOS Stealer (AMOS). Троян, который распространяется через пиратские версии популярных программ, маскируется под установочные файлы и находит...- Luxkerr
- Тема
- amos macos вирусы для mac вирусы на macos вредоносное по защита macos защита от вирусов кибербезопасность криптовалютные кошельки троян
- Ответы: 0
- Раздел: Мои статьи
-
Статья Основы реверс-инжиниринга для анализа малвари: Практический гайд
Современные киберугрозы становятся всё более сложными и изощрёнными, с множеством вариаций и защитных механизмов. Статические антивирусные базы и сигнатуры зачастую бессильны против новых вариантов вредоносного ПО (малвари). На помощь приходит реверс-инжиниринг, который позволяет детально...- Luxkerr
- Тема
- ghidra ida pro x64dbg анализ малвари антивирус безопасность вредоносное по динамический анализ реверс-инжиниринг статический анализ
- Ответы: 0
- Раздел: Threat Intel
-
News 🚨 Серьёзная уязвимость в WinRAR: хакеры используют CVE-2025-8088 для атак
В популярном архиваторе WinRAR обнаружена критическая уязвимость CVE-2025-8088, позволяющая хакерам запускать вредоносный код на компьютерах пользователей. Ошибка, затронувшая старые версии WinRAR для Windows и библиотеку UnRAR, уже активно эксплуатировалась в реальных атаках до выпуска...- Luxkerr
- Тема
- cve-2025-8088 romcom winrar вредоносное по кибератака кибербезопасность малварь обновление winrar уязвимость фишинг
- Ответы: 0
- Раздел: Мои статьи
-
News Вредоносное приложение угрожает пользователям iOS и Android
Специалисты «Лаборатории Касперского» сообщили о новом вредоносном ПО, названном SparkKitty, которое распространяется через официальные магазины приложений, а также на сторонних ресурсах. Оно маскируется под популярные программы, в том числе модифицированные версии TikTok и приложения, связанные...- Luxkerr
- Тема
- android app store google play ios sparkkitty вредоносное по защита от вирусов киберугроза криптовалюта троян
- Ответы: 0
- Раздел: Мои статьи
-
News Новый бэкдор использует Bitmessage для маскировки командного трафика и распространяется вместе с криптомайнером
Исследователи из ASEC (AhnLab Security Emergency response Center) обнаружили ранее неизвестный вредоносный бэкдор, отличающийся нестандартным способом связи с командным сервером — через пиринговую сеть Bitmessage. Вместе с ним злоумышленники разворачивают майнер криптовалюты Monero на взломанных...- Luxkerr
- Тема
- ahnlab monero бэкдор вредоносное по кибербезопасность криптомайнинг
- Ответы: 0
- Раздел: Threat Intel
-
News Модифицированный загрузчик вредоносного ПО распространяется через поддельные банковские документы
Пользователи Windows вновь оказались под прицелом киберпреступников. Специалисты обнаружили активную кампанию с использованием обновлённой версии загрузчика ModiLoader (известного также как DBatLoader). Он распространяется через фишинговые письма, в которых вредоносное ПО маскируется под...- Luxkerr
- Тема
- gsoc snakekeylogger telegram windows вредоносное по информационная безопасность киберугрозы фишинг
- Ответы: 0
- Раздел: Threat Intel
-
Статья Что такое стиллеры и как защититься
Прежде чем переходить к практике, стоит понимать, через какие каналы стиллеры чаще всего попадают на устройства обычных пользователей и компаний. По наблюдениям специалистов по кибербезопасности, чаще всего заражение происходит через поддельные сайты-двойники известных программ (например, «новые...- delifer
- Тема
- вредоносное по защита данных интернет-безопасность кибербезопасность кража данных личные данные стиллеры фишинг
- Ответы: 5
- Раздел: Арсенал специалиста по ИБ
-
Статья Азбука хакера: ключевые термины и сокращения в кибербезопасности
Начинаете свой путь в информационной безопасности и чувствуете, что большая часть обсуждений на форумах вам абсолютно непонятна? Мир информационной безопасности полон специфических терминов и аббревиатур, которые могут сбить с толку новичка. Эта статья поможет вам разобраться в основных...- TTpoKypaTop
- Тема
- blue team ctf firewall osint red team xss антивирус вредоносное по информационная безопасность кибербезопасность новичкам пентест словарь эксплойт
- Ответы: 6
- Раздел: Codeby Academy: курсы и сертификации
-
Китайские Android-смартфоны поставляются с поддельными приложениями WhatsApp и Telegram, нацеленными на пользователей криптовалют
На рынке дешевых Android-смартфонов, произведенных китайскими компаниями, выявлена новая угроза: предустановленные троянские приложения, которые маскируются под популярные мессенджеры WhatsApp и Telegram. Эти приложения содержат вредоносные функции, такие как криптоклипперы, предназначенные для...- kylukov
- Тема
- android doctor web shibai showji supply chain атака telegram whatsapp вредоносное по кибербезопасность китайские смартфоны криптовалюта криптокошелек поддельные приложения троян
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
News Исследователи расшифровали код загрузчика Guloader
Исследователи из Unit 42 обнаружили новый вариант загрузчика вредоносного ПО Guloader, который содержит полезную нагрузку в виде шелл-кода, защищенного методами анти-анализа. Впервые вредоносное ПО было обнаружено в декабре 2019 года. Рассматриваемый экземпляр Guloader использует обфускацию...- Codeby News
- Тема
- ransomware вредоносное по
- Ответы: 0
- Раздел: Мои статьи
-
Статья Вирусы под микроскопом: инструменты для анализа малвари
Введение В последнее время ты слышишь про огромное количество взломов крупных компаний с использованием вредоносного ПО. В инструментарий для атак входят шифровальщики, программы-вымогатели. Поэтому специалистам по информационной безопасности не редко приходится прибегать к множеству утилит для...- Mark Klintov
- Тема
- cybersecurity dynamic analysis malware malware analysis reverse engineering security tools static analysis вредоносное по кибербезопасность
- Ответы: 14
- Раздел: Threat Intel
-
Гостевая статья Коварный Локи: Как авторы вредоносного ПО обманывают дизассемблеры
Доброго времени суток. Разговор сегодня пойдёт о техниках антидизассемлировании. Надеюсь, что будет интересно :) План рассказа: Разберёмся, чем отличается "линейный дизассембрер" от "поточного" Изучим популярные техники антидизассемблирования Исследуем программу с техниками...- ROP
- Тема
- ida pro pestudio reverse | assembler | pwn reverse engineering антидизассемблирование вредоносное по реверc
- Ответы: 1
- Раздел: ПЕРЕРАБОТКА
-
E
Reverse Ingeneering экзешника
Всем привет, прошу помощи! Есть вредоносный .exe файл, который детектится многими АВ, вирустоталом и т.п. как вредонос). Как и какими силами и средствами (ПО) грамотно разложить его функционал и его взаимодействие с сетью? (декомпиляция, Reverse Ingeneering). Спасибо! Сорри, если ранее подобное...- Ernests2005
- Тема
- reverse ingeneering вредоносное по
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Статья Обновление Программного Обеспечения и Методы Распространения Киберугроз: Анализ Кампании
Приветствую, коллеги и все, кто неравнодушен к вопросам кибербезопасности! Сегодня мы погрузимся в мир одной из самых заметных угроз последних месяцев — вредоносного ПО AZORult, которое получило значительное обновление и уже активно применяется в масштабных киберкампаниях. Наши коллеги из...- AnnaDavydova
- Тема
- безопасность сети вредоносное по защита данных информационная безопасность кибербезопасность компьютерные угрозы обновление угроз программа-вымогатель фишинг цифровая гигиена
- Ответы: 14
- Раздел: ПЕРЕРАБОТКА
-
Статья Хакеры поставляют вредоносные программы Emotet через документы Microsoft Office
Новая вредоносная кампания, которая поставляет вредоносную программу Emotet Malware через документы Microsoft Office в виде вложений с «Поздравительной картой» в качестве названия документа. Атакующие решили пошутить на День независимости США над пользователями в загрузке вредоносного документа...- AnnaDavydova
- Тема
- вредоносное по
- Ответы: 0
- Раздел: ПЕРЕРАБОТКА
-
Статья theZoo | База данных вредоносного ПО
theZoo - это база вредоносного ПО, которая включает в себя практически весь диапазон вредоносных программ и сопровождается простеньким скриптом на питоне, позволяющим обновлять эту базу и декодировать ее содержимое. Несмотря на то, что смалвари зашифрованы, крайне рекомендую запускать фрэймворк...- Celestial
- Тема
- andromeda blackhole botnet mirai rig база данных вредоносное по
- Ответы: 4
- Раздел: Мои статьи