Мне скинули билдер ратника. После первичного взгляда ничего особенного часть функционала взята из craxsrat (прям по функциям видно) но с одной интересной особенностью. Он при аналитике убивает DIE(Detect it easy). Хотя сам exe файл не исполняется. Вот мне стало интересно как сие реализовано
🔥2
Forwarded from Экономика 360°
Опасный троян заразил почти полмиллиона компьютеров по всему миру. Он тайно ворует личные данные, майнит на видеокартах и получает доступ к веб-камерам и файлам. Вирус RenEngine стремительно распространяется через пиратские версии популярных игр, таких как Far Cry, FIFA, Need for Speed, Assassin’s Creed и других.
Хакеры вшивают его прямо в установщики тайтлов, его не видят даже антивирусы. Сейчас ежедневно заражается до 10 тысяч ПК по всему миру, Россия входит в топ-5 по числу заражений. Эксперты призывают предупредить о вирусе близких и скачивать игры только из проверенных источников. @ruseconomica
Хакеры вшивают его прямо в установщики тайтлов, его не видят даже антивирусы. Сейчас ежедневно заражается до 10 тысяч ПК по всему миру, Россия входит в топ-5 по числу заражений. Эксперты призывают предупредить о вирусе близких и скачивать игры только из проверенных источников. @ruseconomica
Более подробно и с техническими аспектами + личные рекомендации: не качать сейчас из не проверенных мест. А вообще лучше покупать игры и поддерживать разработчиков)
👍1
Экономика 360°
Опасный троян заразил почти полмиллиона компьютеров по всему миру. Он тайно ворует личные данные, майнит на видеокартах и получает доступ к веб-камерам и файлам. Вирус RenEngine стремительно распространяется через пиратские версии популярных игр, таких как…
Кстати. Не буду утверждать. Но вроде как я первый из рф, кто сделал технически подробный отчёт о данной малвари из ру сми
🔥5🤡4👍1 1
Будни ревёрсера
Я решил поискать инфу о wormgpt и нашел на гит репо где по хэшу бьется такая история)
предположительно LummaStealer, это без реверса просто аттрибуцией)
Либо amos stealer
Либо amos stealer
Вообщем то по моему каналу явно понятно, что надо проверять что и как ты качаешь из интернета. Даже с гитхаб и прочих проверенных ресурсов
👍4
Я сейчас сижу рисую скриншоты для диплома. так вот я правильно понимаю, что банковский троян Emotet написан на vba!?!
👍1🤔1
Forwarded from Whitehat Lab
Lenny Zeltser
REMnux v8: 15 Years of Building a Malware Analysis Toolkit
REMnux v8 adds AI capabilities, updates the tools and the base OS, and uses a new, more resilient installer. After 15 years and eight major releases, the toolkit continues to evolve to reflect the needs of the malware analysis community.
Специализированный дистрибутив, предназначенный для анализа малвари.
Построен на базе Ubuntu 24.04, в своем арсенале насчитывает 200+ инструментов. В этой версии интегрированы ИИ агенты и собственный MCP сервер. Поставляется в виде образа виртуальной машины (OVA)
#reverse #malware #ubuntu
Please open Telegram to view this post
VIEW IN TELEGRAM
так же у меня появилось желание потыкать ELK Kibana в домашних условиях
🔥2🤔1