Fuzzing ZONE
الذهاب إلى القناة على Telegram
ما به دنبال خوبی هستیم،تا جایی که سودمان تهدید نشود...
إظهار المزيد386
المشتركون
لا توجد بيانات24 ساعات
+47 أيام
+2330 أيام
أرشيف المشاركات
386
Quarterly Threat Report: Third Quarter, 2025
A majority of ransomware activity resulted from three leading groups. Beazley Security Labs also identified interesting trends with infostealers, including sophisticated techniques to deliver and obfuscate the malware, along with new entrants rising to fill demand.
https://beazley.security/insights/quarterly-threat-report-third-quarter-2025
@FUZZ0x
386
Analysis of Encryption Structure of Yurei Ransomware Go-based Builder
https://asec.ahnlab.com/en/90975/
@FUZZ0x
386
Unleashing the Kraken ransomware group
https://blog.talosintelligence.com/kraken-ransomware-group/
@FUZZ0x
386
تحلیل یکی از حملات گروه Lynx Ransomware
https://thedfirreport.com/2025/11/17/cats-got-your-files-lynx-ransomware/
@FUZZ0x
386
تحلیل حمله APT28 از طریق هک کردن wifi همسایه نزدیک به سازمان تا دسترسی به خود سازمان
https://www.darkreading.com/cyberattacks-data-breaches/fancy-bear-nearest-neighbor-attack-wi-fi
@FUZZ0x
386
End of the game for cybercrime infrastructure: 1025 servers taken down
طی عملیاتی با اسم Endgame که توسط یوروپل انجام شد، سه تا از زیرساخت های سرویس دهندگان بدافزارایی همچون Rhadamanthys، VenomRAT ,Elysium و.. منهدم شدند، دولوپر اصلی VenomRAT هم هفته پیش تو یونان بازداشت شد
https://operation-endgame.com/
https://venomlicense.com/
https://www.europol.europa.eu/media-press/newsroom/news/end-of-game-for-cybercrime-infrastructure-1025-servers-taken-down
@FUZZ0x
386
تحلیل استفاده از ابزارهای RMM برا بایپس EDR در حملات گروه های باج افزاری Medusa و DragonForce
https://zensec.co.uk/blog/how-rmm-abuse-fuelled-medusa-dragonforce-attacks/
@FUZZ0x
386
Repost from OnHex
🔴 محققای Bitdefender گزارشی منتشر کردن در خصوص سوء استفاده ی گروه هکری روسی Curly COMrades از قابلیت Microsoft Hyper-V برای دور زدن EDRها و اجرای بدافزار.
این گروه بعد از دسترسی اولیه، با دستوراتی، Hyper-V رو فعال و رابط مدیریتی اون رو غیرفعال میکنه.
مایکروسافت، Hyper-V رو بعنوان یک Hypervisor بومی در نسخههای Windows Pro، Enterprise و Windows Server ارائه میده که امکان اجرای ماشین مجازی رو با استفاده از قابلیتهای مجازیسازی سختافزاری فراهم میکنه.
بعد از فعالسازی، یک ماشین مجازی با سیستم عامل Alpine Linux بالا آوردن.
سیستم عامل Alpine Linux یک توزیع سبک، سریع و بسیار ایمن از لینوکس هستش که برای محیطهایی با محدودیت منابع و محیطهای امنیتی خاص طراحی شده.
این ماشین مجازی، 120 مگابایت حجم و تنها 256 مگابایت مموری مصرف میکرده و اسمش رو هم WSL گذاشتن تا با جعل ویژگی Windows Subsystem for Linux، بین پروسسها مخفی بشن.
داخل این ماشین مجازی لینوکسی ابزارهای زیر رو نصب میکردن:
- بدافزار CurlyShell: اجرای دستورات داخل VM، پرسیست از طریق cron job، اجرا بدون رابط کاربری و ارتباط با C2 از طریق HTTPS
- بدافزار CurlCat: ابزاری برای تونل سازی ترافیک که توسط CurlyShell فراخوانی میشه تا یک پراکسی SOCKS به اپراتور ایجاد کنه. این ابزار ترافیک SSH رو داخل درخواستهای HTTPS قرار میده تا در میان ترافیک عادی شبکه مخفی بشه.
با توجه به اینکه برخی از EDRها قابلیت بررسی ترافیک شبکه رو ندارن، بنابراین قرار دادن بدافزار داخل ماشین مجازی و ارسال ترافیک به C2 از داخل اون، باعث عدم شناسایی بدافزار میشه.
دو تا اسکریپت پاورشلی هم داشتن که از یکی برای تزریق تیکت Kerberos به پروسس LSASS استفاده میکردن که بتونن حرکت جانبی کنن و یکی رو هم از طریق ویژگی Group Policy مستقر میکردن که برای ایجاد یک اکانت کاربری محلی در تمامی سیستمهای یک دامنه استفاده میشد.
محققا گفتن اگرچه استفاده از ماشین مجازی تکنیک جدیدی نیست، اما سطح بالای مخفی کاری و OPSEC بالا در این حملات، نشان دهنده دقت بالای مهاجمین است. اونا از طریق رمز کردن پیلودها و سوء استفاده از قابلیتهای پاورشل، حداقل شواهد فارنزیکی رو داشتن.
توصیه شده سازمانها موارد زیر رو بررسی کنن:
- فعال سازی غیرعادی Hyper-V
- دسترسی مشکوک به LSASS
- اسکریپتهای پاورشل مستقر شده از طریق Group Policy که منجر به ایجاد یا بازنشانی اکانتهای محلی میشه.
#بازیگران_تهدید #پاورشل
#Bitdefender #CurlyCOMrades #Hyper-V #AlpineLinux #CurlyShell #CurlCat #Powershell
🆔 @onhex_ir
➡️ ALL Link
386
Repost from RadvanSec
هوش مصنوعی ChatGpt توانست بدافزار XLoader را که از رمزنگاری چند لایه ای و مبهم سازی api call ها و process injection و سایر تکنیک های دیگر ، استفاده می کند را تحلیل نماید و رمزنگاری RC4 مربوط به این بدافزار را بشکند . محققین خروجی برنامه معروف IDA Pro را که برای تحلیل بدافزار می باشد را برای تحلیل به این هوش مصنوعی دادند🥲😭
⭐️ @RadvanSec
386
Repost from N/a
Windows Kernel Based EDR Agent in VateX Evidentia EDR
#edr #edr_building #windows_kernel
@ZwLowLevel
386
Repost from ReverseEngineering
Fuzzing the COM Classes and Their Interface Definitions
https://github.com/warpnet/COM-Fuzzer
@reverseengine
386
گزارش روند حملات سایبری در سال 2025 از mandiant
https://services.google.com/fh/files/misc/m-trends-2025-en.pdf
@FUZZ0x
386
Repost from RadvanSec
#MITRE ATT&CK v18 Release
October 2025
تغییرات کلیدی:
- بازنگری بخش دفاعی و جایگزینی «تشخیص (Detections)» با «راهکارهای تشخیص (Detection Strategies)»
- اضافه شدن شاخصهای تحلیلی (Analytics) و اجزای داده (Data Components) جدید
- بازگردانی قابلیت «سوءاستفاده از امکانات دسترسپذیری» (Abuse Accessibility Features) در بخش موبایل
- آمار کلی: ۹۱۰ مورد نرمافزار، ۱۷۶ گروه، ۵۵ کمپین ثبت شده در این نسخه
🔗 https://attack.mitre.org/resources/updates/updates-october-2025/
⭐️ @RadvanSec
386
Someone has created a website revealing information about the developers behind Lumma stealer
https://lummakrysy.rip/
@FUZZ0x
386
تحلیل یک سری حملات، که توسط باج افزار Qilin انجام شده است
https://blog.talosintelligence.com/uncovering-qilin-attack-methods-exposed-through-multiple-cases/
@FUZZ0x
