TGViewer
Channel Public Channel
AP Security

AP Security

@ap_security

Лаборатория инновационных технологий и кибербезопасности компании AP Security. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

По вопросам сотрудничества:
@P1N_C0DE
Subscribers
3.98K
Photos
326
Videos
2
Links
663

Showing posts older than #124 · Back to latest

Older Posts 20 shown
Post #123 1.11K
🌐Фейковый эксплойт для уязвимости в WinRAR распространяет троян VenomRAT на GitHub

➡️Неизвестный опубликовал фальшивый PoC для уязвимости в WinRAR на GitHub, заражающей малварью VenomRAT

➡️Вместо запуска PoC происходит создание batch-скрипта, загружающего Powershell-скрипт, который подкачивает VenomRAT

➡️VenomRAT реализует в системе функционал кейлогера, а также общается с C2 сервером для выполнения команд

#itnews #infosec #mallware
  • 🔥 4
  • 😁 4
  • 🤯 3
Post #122 781
⚡️Сетевой pivoting: техники и инструменты

Замечательная статья, которая познакомит вас с множеством техник pivoting-a с помощью таких инструментов как: 3proxy, AutoSSH, RPivot🔅

📣Ссылка на статью:
https://hackware.ru/?p=9016#1

#pentest #networks #pivoting
  • 🔥 6
  • 👍 1
  • 😁 1
Post #121 683
🌐В AppStore обнаружили поддельное приложение Тинькофф-банка

🗣Поиск по ключу "Тинькофф" в AppStore возвращает некое приложение TBank App, которое использует изображения карт Тинькоффа и цветовую гамму бренда

🗣На главной странице TBank App появляются предложения по микрозаймам и реклама. Приложение не рекомендуют скачивать ввиду его опасности для пользователей

🗣В App Store пропали многие российские приложения, чем злоумышленники периодически пользуются, надеясь на невнимательность пользователей. Будьте осторожны!

#infosec #itnews #mallware
  • 🔥 4
  • 🤯 4
  • ❤ 1
  • 🤨 1
Post #120 738
⚡️Ломаем Active Directory на TryHackMe

Подготовили для вас очередную статью, в которой вы шаг за шагом пройдёте этапы взлома доменной инфраструктуры, пользуясь такими инструментами для тестирования на проникновения как: kerbrute, smbmap, Impacket и другие👩‍💻

Статья является райтапом к выполнению лабораторной работы на TryHackMe🧑‍💻

📣Ссылка на статью: https://habr.com/ru/articles/762372/

#redteam #windowspentest #beginners #pentest #byapsecurity
Хабр Attacktive Directory by THM writeup Данная статья содержит подробный разбор лабораторной работы с TryHackMe, посвященной тестированию на проникновение Active Directory. Приятного прочтения! Дисклеймер: Все методы примененные в статье...
  • ❤ 6
  • 🔥 4
  • 👍 2
  • 😎 1
Post #119 590
🌐Microsoft случайно раскрыла 38 ТБ данных, включая бэкапы своих сотрудников

⚡️Случайная утечка затронула GitHub-репозиторий, посвященный разработкам в области ИИ

⚡️Среди скомпрометированных сведений были резервные копии рабочий станций бывших сотрудников, секреты, ключи и пароли более 30 тысяч внутренний сообщений в Teams

⚡️Баг произошел из-за файла README, который указывал скачивать модели обучения по конкретному URL в Azure Storage. И тут открывался доступ ко всему хранилищу

#infosec #itnews #утечки
  • 😁 4
  • 🤣 3
  • 👍 2
Post #118 653
⚡️Детектирование дампа процесса LSASS

Каждый сотрудник SOC-а должен уметь детектировать различные нелегитимные активности. К одному из таких относится дамп процесса LSASS, который отвечает за аутентификационные процессы в Windows💻

В статье приведены методики обнаружения различных инструментов, применяемых хакерами при взломах😈

📣Ссылка на статью: https://habr.com/ru/companies/angarasecurity/articles/679592/

#soc #forensics
  • 🔥 7
  • 👍 2
  • ❤ 1
Post #117 743
🌐Группа APT36 заражает Android-ы вредоносными клонами YouTube

⚠️APT36, также известная как "Transparent Tribe", использует как минимум три малвари, замаскированные под YouTube

⚠️Целью вредоносов является заражение смартфонов CapraRAT, который собирает данные, записывает аудио и видео

⚠️Зараженные копии хранятся в сторонних магазинах. Защиту Google Play Store хакерам обойти не удалось

#infosec #itnews #apt #hacking
  • 🤯 4
  • 🔥 2
  • 🤨 2
  • 👍 1
Post #116
AP Security pinned «На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!! ®️🕐🕑🕒🕓🕔🕕🕖®️ В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась…»
Post #115 1.27K
На дворе конец сентября, а будто вчера ИБ комьюнити обменивалось знаниями и яркими эмоциями в рамках ежегодной конференции OFFZONE 2023!!!
®️🕐🕑🕒🕓🕔🕕🕖®️

В те августовские дни наша команда не только много общалась,знакомилась с интереснейшими людьми,вдохновлялась трудами спикеров и энергией участников, но и принимала участие в создании этого праздника!!!💪

По этому поводу компания AP Security при поддержке CTF.Zone проводит конкурс с фирменными подарками для любимых зрителей OFFZONE!!!💥👾

Условия розыгрыша следующие🧑‍💻:
В комментариях к этому посту мы предлагаем проапгрейдить мультитул и поразмышлять:какие детали можно прибавить к тому самому швейцарскому ножу CTF?😟

Проще говоря,поделитесь,что же для Вас значит CTF и как Вы используете его в своей жизни🔵

По итогам 19 ноября 2023 года будут определены три адреса,куда отправятся те самые приятные,а самое главное памятные призы🌟

Впрочем, какие же?

🏅1 место: Powerbank AP Security, Фирменное Худи, Наклейки AP Security 👀

🥈2 место: Powerbank AP Security, Фирменная футболка AP Security, Наклейки AP Security 💬

🥉3 место: Фирменная футболка AP Security, корпоративный термос и те самые любимые наклеечки 🤖

И да, всем призёрам розыгрыша непременно отправится в посылке частичка конференции OFFZONE 2023 - та самая лимитированная версия печатного журнала Хакер🔥

Побольше всем поинтов, покрупнее ресерчей, поярче багов!!!🧑‍💻☄️

Ссылка на доклад:https://youtu.be/ONRfhk74Ny4?si=khVmtwTTraS03Ti2
YouTube Дмитрий Пинин . CTF как швейцарский нож специалиста CTF как швейцарский нож специалиста Дмитрий Пинин Заместитель руководителя лаборатории инновационных технологий и кибербезопасности, AP Security В этом докладе рассматривается CTF как многосторонний инструмент становления будущего специалиста по информационной…
  • ❤ 8
  • 🔥 4
  • 🤩 4
  • 🕊 1
Post #113 812
⚡️Создание Powershell-скриптов для обхода AMSI

Каждый пентестер сталкивался с тем, что ему необходимо обойти политику безопасности Windows для запуска вспомогательных утилит👩‍💻

С помощью этого ресурса вы сможете генерировать разные ps-нагрузки для обхода AMSI. Применяются различные способы и техники для его обхода, в том числе обфускация сформированной нагрузки☁️

📣Ссылка на ресурс: https://amsi.fail/

#pentest #redteam #amsibypass
  • 👍 3
  • 🔥 3
  • ❤ 1
Post #112 748
🌐Новоиспеченный троян Hook - улучшенный ERMAK

⚠️Проведенный в NCC Group анализ трояна Hook показал, что малварь создана на базе ERMAC

⚠️Основные функции остались прежними: отправка СМС на заданный номер, кража сообщений, переадресация звонков, проведение фишинговых атак, поиск доступов к криптокошелькам

⚠️Новые возможности: делает скриншоты в потоковом режиме, собирает куки сеансов и делает снимки с камеры

#infosec #itnews #mallware
  • 🤯 3
  • 😱 3
  • ❤ 2
Post #111 799
⚡️Дампим учетки Windows

Для дальнейшего продвижения по сети у пентестера должны быть хеши паролей, которые добываются путем дампа📦

В статье объясняются способы добывания секретов учетных записей различными утилитами, такими как: secretsdump, pth, wce и другие🔓

📣Ссылка на статью: https://www.securitylab.ru/analytics/454682.php

#pentest #redteam #beginners
SecurityLab.ru Как сдампить учетные записи в ОС Windows Во время пентестов мы часто оказываемся внутри систем на базе ОС Windows в поисках учетных записей. Цель этой статьи – изучить некоторые техники для получения информации об учетных записях Windows-систем, при этом оставаясь незаметным, насколько это возможно.
  • 👍 3
  • 🔥 3
  • 👌 2
Post #110 747
⚡️Делаем Recon: поиск субдоменов
Поиск субдоменов является важным шагом при подготовке ко взлому🔓

📣Ссылка на утилиту: https://github.com/ARPSyndicate/puncia

#pentest #redteam #web
GitHub GitHub - ARPSyndicate/puncia: Panthera(P.)uncia - Official CLI utility for Subdomain Center & Exploit Observer. Panthera(P.)uncia - Official CLI utility for Subdomain Center & Exploit Observer. - ARPSyndicate/puncia
  • 👍 5
  • 🔥 3
  • 😎 3
Post #109 583
⚡️Обход каталога при расхождении в URL-парсере схемы файла. CVE-2023-38633

Новая уязвимость, выраженная в обходе каталога при обработке SVG🤖

📣Ссылка на статью: https://habr.com/ru/companies/ruvds/articles/760766/

#cve #web #pentest
Хабр Когда парсеры URL-адресов расходятся (CVE-2023-38633) Обнаружение и разбор уязвимости CVE-2023-38633 в librsvg , заключающейся в ситуации, когда две реализации URL-парсера (Rust и Glib) расходятся в парсинге схемы файла, создавая уязвимость к атаке...
  • ❤ 5
  • 👍 2
  • 🔥 1
Post #108 638
🌐Защитнику ядра Linux добавили поддержку версий 6.4 и 6.5

✔️Модуль ядра Linux Kernel Runtime Guard вышел в новой сборке 0.9.7. В код внесена совместимость с ОС и новейшими дистрибутивами

✔️Добавлена поддержка Linux-ядер 6.4 и 6.5, а также Red Hat Enterprise Linux 9.1 и 9.2

✔️Добавлен файл спецификаций для пересборки PRM-пакета, поставляемого с дистрибутивами на базе RHEL

#itnews #infosec #linux
  • 👍 8
  • ❤ 2
  • 🔥 1
Post #107 607
🌐В арсенале шифровальщика Cuba появились бэкдор и bypass AV

⚡️Разбор атаки Cuba в Лаборатории Касперского показал, что теперь малварь умеет загружать библиотеку komar65, которая представляет собой шелл-код

⚡️Прикрытие бэкдора обеспечивает вредонос Burntcigar, который обходит антивирус

⚡️Группировка использует двойную схему вымогательства, а также сложные тактики проникновения в сеть, в том числе через украденные учетки RDP

#itnews #infosec #hacking
  • 👍 7
  • 🔥 2
  • ❤ 1
Post #106 673
⚡️Реестр Windows
Каждый уважающий себя пентестер должен понимать все происходящие процессы. Если, конечно, он не script kiddy🧑‍💻

Подробная статья про реестр Windows. Что в нём содержится и как на перспективу это ломать по ссылке ниже🔓

📣Ссылка на статью:
https://hackware.ru/?p=14371#3

#beginners #windowspentest #redteam
  • 👍 6
  • 🔥 2
  • ❤ 1
Post #105 678
Post #104 694
🌐Появился эксплойт для RCE ThemeBleed в Windows 11

⚡️Вышел proof-of-concept для CVE-2023-38146, позволяющей удаленно выполнить код

⚡️Уязвимость получила 8,8 баллов по шкале CVSS и может быть использована в том случае, если жертва откроет вредоносный файл .THEME

⚡️Файл .THEME содержит ссылку к формату .msstyles, используемый для настройки внешнего вида. Используя такой файл, хакер может использовать баг для внедрения вредоносной DLL

#infosec #itnews #cve
  • 👍 5
  • 🔥 4
  • ❤ 1
Post #103 617
⚡️DCSync: атака и обнаружение
При выполнении данной атаки хакер выдает себя за DC, отправляя запрос на репликацию данных другому DC, тем самым получая все секреты из LSA,SAM и NTDS.dit🟦

В данной статье освещены способы проведения DCSync, а также обнаружение данной атаки💻

📣Ссылка на статью: https://habr.com/ru/companies/rvision/articles/709866/

#soc #redteam #forensics #pentest
  • 🔥 4
  • ❤ 2
  • 🤔 2
  • 👍 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →