TGViewer
sanspie's notes sanspie's notes @sanspie_notes · 817 subscribers
Post #295 650

Forwarded from Ralf Hacker Channel (Ralf Hacker)

Наконец набралось некоторое количество крутых отчетов, поэтому держите:

1. Group-IB про китайскую APT41;
2. Cisco Talos в двух статьях разобрали разобрали софт группы APT38 (Lasarus);
3. Check Point описали атаки за последние два года на финансовые организации Африки;
4. Eset описали инструменты новой группы Worok;
5. Подробный разбор трояна URSA;
6. Целых три статьи (раз, два, три) с анализом стилера Raccoon (видимо так популярен:));
7. Мы любим отчеты DFIR, и в этот раз они описали путь атакующего от зараженного Emotet документа Excel до компрометации всего домена;
8. Cybereason по аналогии также описали путь компрометации домена, но начиная с загрузчика Bumblebee;
9. Описание уже популярного AsyncRAT C2 Framework;
10. Ну и анализ нового шифровальщика Agenda на golang.

#report #apt #malware #redteam #blueteam
  • 🔥 3
  • 👎 1
More from @sanspie_notes
  1. Apr 30, 2026CVE-2026-31431 Красивая и простая LPE под большинство популярных Linux-дистрибутивов. Репо…
  2. Apr 13, 2026document post
  3. Apr 4, 2026https://habr.com/ru/articles/1019200/
  4. Mar 27, 2026В телеге нашли нолик на 9.8 https://www.zerodayinitiative.com/advisories/upcoming/
  5. Jan 11, 2026Про "балканизацию" интернета я говорю ~15 лет уже. Прости нас, Тим! Мы всё проебали. Cloud…
  6. Dec 30, 2025https://bigdata.2minutestreaming.com/p/mongobleed-explained-simply
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →