xolodos.exe
الذهاب إلى القناة على Telegram
483
المشتركون
لا توجد بيانات24 ساعات
+17 أيام
+1830 أيام
أرشيف المشاركات
483
еще давным давно я нашел на github инструмент который последствеем использования PsSetCreateProcessNotifyRoutineEx делает обхот AV (windows defender) хотя он не особой был проблемой но может кому то будет полезно
https://github.com/jxy-s/herpaderping
483
Хочу поделиться некоторыми так сказать достежениями
мой локер старый билд, который я залил в VirusTotal начали реверсить типы из VT
итог:
8 -> 43 детекта
2 статьи про новый рансомваре
Microsoft и еще 3 вендора антивирусов более мало известных дали ему новое название основываясь на расширении
483
в общем то
вчера ночью команда зашифровала / вайпнула таргет РИО ПЛАНЕТА
было вайпнуто DC / HYPER V
после 5 минутного разговора с сис админом, как оказалась вся сеть была зашифрованная и половина востановлению НЕ ПОДЛЕЖИТ
вторая половина востановлению подлежит с декрипт ключем которые имеется у нас
и он сказал что после такого проеба он уволится
как то так
