BEAR-C2
420 subscribers
101 photos
12 videos
3 files
71 links
Download Telegram
Это имитация атаки группы APT #VelvetChollima, нацеленной на южнокорейских государственных чиновников. Кампания атак началась в январе 2025 года и также была направлена на НПО, государственные учреждения и медиакомпании в Северной и Южной Америке, Европе и Восточной Азии.

Цепочка #атаки начинается с spear-phishing письма, содержащего PDF-вложение. Однако при попытке открыть документ жертвы перенаправляются на #FakeCaptcha-ссылку с инструкцией запустить #PowerShell от имени администратора и выполнить код, предоставленный атакующими.

Репозиторий GitHub: https://github.com/S3N4T0R-0X0/APT-Attack-Simulation/tree/main/North%20Koreans%20APT/Velvet%20Chollima
❤‍🔥2
☕️👌
👾9
ТЕХНИКИ ANTI-SANDBOX были обновлены и усовершенствованы для повышения эффективности.

Репозиторий на GitHub: https://github.com/S3N4T0R-0X0/Hunter
Simulation games 🤖

Many experts will sooner or later face the choice of endpoint detection product.

Play around:
https://github.com/S3N4T0R-0X0/APT-Attack-Simulation

Игры в симуляцию 🤖

Многие эксперты рано или поздно столкнутся с выбором endpoint detection продукта.

Поиграться:
https://github.com/S3N4T0R-0X0/APT-Attack-Simulation
🔥4
🚨Фишинговая атака через фальшивое предложение работы🚨

Это симуляция атаки, осуществлённой APT-группировкой (#FamousChollima), нацеленная на соискателей работы с целью достижения своих целей и компрометации множества американских компаний. Кампания была активна с декабря 2022 года.

Цепочка атаки начинается с того, что злоумышленники приглашают жертву пройти онлайн-собеседование. Вероятнее всего, они используют видеоконференцсвязь или другие онлайн-инструменты для общения.

Во время интервью злоумышленники убеждают жертву скачать и установить NPM-пакет, размещённый на GitHub. Этот пакет представляется как программа для анализа или проверки, но на самом деле содержит вредоносный JavaScript-код, предназначенный для заражения устройства жертвы бэкдором.

🔗 Репозиторий на GitHub:
https://github.com/S3N4T0R-0X0/APT-Attack-Simulation/tree/main/North%20Koreans%20APT/Famous%20Chollima

#AdversarySimulation
6🔥2