TGViewer
OS Internals OS Internals @oxaa55 · 3.64K subscribers
Post #80 2.67K
ماه پیش یک ارائه در مورد شکار تهدیدات (Threat Hunting) در شرکت مهسان داشتم که در اون پس از معرفی حملات APT و فازهایی که طی می‌کنند، به بررسی شیوه‌ی تشخیص این حملات به کمک لاگ‌های ویندوز پرداختم و گزارش چند حمله‌ی واقعی که خودم بررسی کرده بودم رو ارائه دادم. امروز تصمیم گرفتم ویدئوی ارائه رو منتشر کنم شاید برای برخی از دوستان جذاب باشه.

لینک ارائه در ادامه هست و موارد زیر در آن پوشش داده شده:
• معرفی حملات APT
• مروری بر Cyber Kill Chain
• فازهای حملات APT بر اساس ماتریس Mitre
• شرح TTP
• معرفی منابع لاگ‌های ویندوز
• شرح طرز کار Follina و استفاده از آن توسط گروه‌های روسی
• استفاده از DLL Hijack و فایل ISO توسط گروه‌های APT
• تحلیل یک نمونه MalDoc
• استفاده از Powershell در حمله
• استفاده از Task Scheduler برای Persist
• استفاده از Sysmon, Procmon برای تحلیل حملات

https://youtu.be/INCQUdQoAgA
https://aparat.com/v/NaEdD

لینک کانال تلگرام:
https://t.me/OxAA55

#threathunting #apt #malware #sysmon #mitre #follina #maldoc
  • 👏 16
  • ❤ 8
  • 👍 3
More from @oxaa55
  1. Sep 24, 2026🎯Inside the MBR: How the 512-Byte Boot Sector and Partition Tables Work ⁉️تا حالا به این…
  2. Aug 21, 2026🔸 کارگاه تخصصی «Linux Kernel Internals» اگر با Linux کار می‌کنید، شناختن دستورات و مدیریت…
  3. Aug 14, 2026OS Internals pinned «🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation ب…
  4. Aug 14, 2026🚀 دوره‌ی Foundations of Linux Reverse Engineering and Exploitation به صورت کامل منتشر شد!…
  5. Jun 3, 2026سلام به همه عزیزان، یکی از کارهایی که تجربه خیلی با ارزشی است و یادگیری زیادی داره، کار کر…
  6. Dec 12, 2025📢 انتشار فصل هفتم دوره Linux Exploit Development ℹ️ جزئیات ساختار فایل‌های ELF. مشاهده‌ی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →