Forwarded from SecuriXy.kz
Нашли и разобрали файл недавно задетекченный коллегой и товарищем https://t.me/qcakz/1639 файл на госзакупках.
В exif все чисто, Хешики:
Чистой воды макрос оказался.
Назначение: Скачивание и исполнение троянца
C2 (Command & Control) / источники загрузки:
Обе линки загрузчика мертвые, но тем не менее, будьте бдительны и не открывайте подозрительные или не известные файлы.
В exif все чисто, Хешики:
MD5 (Invoice.xlsm) = 7c7810a88a362df9453eb2adf63c8f73
SHA256 (Invoice.xlsm) = dc948b5fe49705e0f8e790b378477bed6f458c682562d7ded67cbd0abb9ad433
Чистой воды макрос оказался.
Назначение: Скачивание и исполнение троянца
Synaptics.exe, сохраненного как ~$cache1.exeC2 (Command & Control) / источники загрузки:
https://docs.google.com/uc?id=0BxsMXGfPIZfSVzUyaHFYVkQxeFk&export=download
https://www.dropbox.com/s/zhp1b06imehwylq/Synaptics.rar?dl=1
Обе линки загрузчика мертвые, но тем не менее, будьте бдительны и не открывайте подозрительные или не известные файлы.
Forwarded from CYBERDEN | Хакинг и Кибербезопасность
Так или иначе, тем кто занимается «внутрянкой» приходится сталкиваться с обходом АВПО для достижения поставленных целей. Именно про техники «байпасса» и будут следующие две книги:
Forwarded from 1N73LL1G3NC3
DllShimmer
Weaponize DLL hijacking easily. Backdoor any function in any DLL without disrupting normal process operation.
Weaponize DLL hijacking easily. Backdoor any function in any DLL without disrupting normal process operation.
👍1
Forwarded from Whitehat Lab
Please open Telegram to view this post
VIEW IN TELEGRAM
sec.ussc.ru
Анализ ключевых изменений в требованиях к защите информации согласно Приказу ФСТЭК № 117
В целях адаптации требований к защите информации в государственных информационных системах к современным технологиям и угрозам 11.04.2025 был принят Приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК России) от 11.04.2025 № 117 «Об утверждении…
🔗Ссылка:
https://sec.ussc.ru/fstec_117
https://sec.ussc.ru/fstec_117