Библиотека Cobalt Strike
رفتن به کانال در Telegram
"Найти уязвимую жертву" — бесценно. Для всего остального есть Cobalt Strike. Собрание курсов, книг, статьи, ссылки, soft, фреймворки. Все для знакомства с пентестом. CEO: @O_K_TOP
نمایش بیشتر8 852
مشترکین
+224 ساعت
+57 روز
+4430 روز
آرشیو پست ها
Революционные перемены на рынке стилеров: западные исследователи удивляются новым тенденциям, во главе которых оказалась разработка Storm. Главное ее отличие — расшифровка собранных данных в своей инфраструктуре.
На Storm обратили внимание аналитики авторитетной компании Varonis. Они отмечают, что сфера кражи учетных данных уже никогда не будет прежней: новый продукт собирает сведения из браузеров, сессионные cookie и данные криптокошельков, а затем незаметно для жертвы отправляет все это на свой сервер, где уже происходит финальный этап расшифровки. «Отправляя зашифрованные файлы в свою инфраструктуру, разработчики стилера удаляют телеметрию, на которую полагаются большинство инструментов для обнаружения факта кражи учетных данных. Storm обрабатывает браузеры на базе Chromium и Gecko (Firefox, Waterfox, Pale Moon) на стороне сервера, в то время как StealC V2, например, по-прежнему работает с Firefox локально», — констатировали в Varonis. При этом собранные данные включают все необходимые сведения для удаленного восстановления взломанных сессий: сохраненные пароли, cookie-файлы, автозаполнение, токены учетных записей Google, данные кредитных карт и историю просмотров. После расшифровки украденные учетные данные и сессионные cookie напрямую передаются в панель оператора. Любопытная деталь: большая часть подобных разработок требует от партнеров вручную воспроизводить украденные журналы. Но разработчики Storm автоматизировали этот процесс — если ввести токен обновления Google и необходимый SOCKS5-прокси, то панель незаметно восстановит аутентифицированную сессию жертвы. «Помимо учетных данных, Storm извлекает документы из пользовательских каталогов, получает данные сессий из Telegram, Signal и Discord, а также атакует криптовалютные кошельки с помощью расширений для браузеров и настольных приложений. Системная информация и скриншоты сохраняются на нескольких мониторах. Все операции выполняются в оперативной памяти, чтобы снизить вероятность обнаружения», — отметили в Varonis. Если говорить об инфраструктуре стилера, то в ней также прослеживается нестандартное мышление создателей Storm: операторы подключают свои собственные VPS к центральным серверам Storm, направляя украденные данные через контролируемую ими инфраструктуру, а не на общую платформу, что защищает серверы от попыток взлома. Storm продается по многоуровневой подписке: 300 долларов за семидневную демо-версию, 900 долларов в месяц за стандартную версию, 1800 долларов в месяц за командную лицензию со 100 рабочими местами операторов и 200 сборками. Дополнительно требуется криптограф.#статьи_ссылки_scripts Библиотека Cobalt Strike
Привет 👻 друзья запустили наш бот🤖 @Virus_Total_Robot 🛡 Бот основан на API VirusTotal 📄Файлы весом до 650 МБ 🌍Сайты и домены 🖥 IP-адреса 📸QR-коды с фото 🔑Хэши SHA-256 🔍Проверит Ваши файлы, ссылки и выявит угрозы (Бот также работает напрямую в чатах просто добавь)
Привет 👻 друзья запустили наш бот🤖 @Virus_Total_Robot 🛡 Бот основан на API VirusTotal 📄Файлы весом до 650 МБ 🌍Сайты и домены 🖥 IP-адреса 📸QR-коды с фото 🔑Хэши SHA-256 🔍Проверит Ваши файлы, ссылки и выявит угрозы (Бот также работает напрямую в чатах просто добавь) —————————————-
Hi 👻 our friends launched our bot🤖 @Virus_Total_Robot 🛡 This bot is based on the VirusTotal API 📄 Files up to 650 MB 🌍Websites and domains 🖥 IP addresses 📸QR codes with photos 🔑SHA-256 hashes 🔍 It will scan your files and links and detect threats (The bot also works directly in chat rooms just add it)
FalkonC2 Is Getting Ridiculously Stealthy
Если вы еще не видели, как это попало в ваши каналы, пришло время поставить FalkonC2 на ваш радар. Это не ваш стандартный переупаковка с открытым исходным кодом; это очень индивидуальный коммерческий фреймворк C2, написанный полностью с нуля на C++ и MASM64 весит всего 23 килобайта.
https://flare.io/learn/resources/blog/falkonc2?utm_source=Securitylab.ru
#статьи_ссылки_scripts
Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей.
Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров.
✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики.
✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы.
✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты.
✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech.
Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему!
Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFJPp7X7
Repost from Хакер | Red Team
Google Project Zero: как ищут уязвимости «нулевого дня»
Блог команды Project Zero от Google — это главная база знаний для всех, кто интересуется глубоким бинарным анализом, поиском 0-day уязвимостей и архитектурой безопасности. Эксперты подробно разбирают сложные цепочки эксплойтов, находят баги в iOS, Android, Windows и делятся уникальными методиками фаззинга.
- серии туториалов Corelan по написанию эксплойтов.
- переполнение стека, SEH-based эксплойты
- обход защитных механизмов (DEP, ASLR, SafeSEH),
egg hunting, shellcoding, ROP-цепочки и работу с отладчиком Immunity Debugger.
- и многое другое..
☑️ Скачать бесплатно PDF
Хакер | Red Team 🧸 @Red_Team_hacker
Сервер Headless Ghidra MCP — предоставляет агентам искусственного интеллекта расширенные возможности реверс-инжиниринга.
https://github.com/mrphrazer/ghidra-headless-mcp
#статьи_ссылки_scripts
Repost from Арсенал Безопасника
🖥 Чемпионат по контрактам: изучаем эволюцию атак киберпреступной группировки xplogs22
Киберпреступные группы, атакующие Россию, отличаются разнообразием. Среди них есть те, кто специализируется на взломе исключительно российских компаний, а есть и такие, для кого организации в РФ — главная, но далеко не единственная цель. И среди них есть тоже разделение: одни киберпреступники предпочитают работать преимущественно по странам СНГ, а другие масштабируют свои атаки — на Западную Европу, Ближний Восток и Юго-Восточную Азию.
➡ Читаем статью тут
Арсенал Безопасника | #Статья
📣 Разместите рекламу в этом канале — её увидят
Аудитория Telegram остаётся активной, что бы ни говорили. Индекс читаемости это подтверждает: охваты каналов по тематикам держатся, люди продолжают читать.
Реклама в Telegram — это законно: ФАС в 2026 году официально подтвердил, что она разрешена.
👉 Заказать размещение в этом канале можно через Telega.in — с маркировкой и закрывающими документами, за пару минут.
Форматы и цены — по ссылке.
Malware samples
Большой репозиторий с вредоносами-образцами, к которым прилагаются упражнения, статьи, курсы, книги по анализу вредоносного ПО
https://github.com/jstrosch/malware-samples
#статьи_ссылки_scripts
Malware Forensics v5:AI &ChatGPT Mastery in Malware Analysis
Библиотека Cobalt Strike
Malware Forensics v5:AI &ChatGPT Mastery in Malware Analysis
Этот курс подчеркивает преобразующую роль искусственного интеллекта и ChatGPT в революции обнаружения и анализа вредоносного ПО, устанавливая новый стандарт в этой области.
Путешествие в будущее мальварь-форензики с использованием искусственного интеллекта и ChatGPT.
Чему вы научитесь:
📍Malware Forensics 📍Malware Analysis, Intrusion and Prediction 📍Digital Forensics 📍Static Malware Analysis 📍Malware Forensics using AI 📍Malware Analysis with ChatGPT 📍Static Malware Analysis with AI 📍Encrypted Malware Analysis with AI 📍Polymorphic Malware Analysis with AI 📍Malware File Behavior Analysis with AI 📍Attribution Modeling in Malware Analysis with AI 📍AI Trojans Detection and Analysis with AI 📍Malware Forensics using AI 📍Malware Evasion AnalysisПогрузитесь в сложную и постоянно развивающуюся область анализа вредоносного ПО с курсом "Мальварь-форензика v5: Освоение искусственного интеллекта и ChatGPT в анализе вредоносного ПО", разработанным для того, чтобы предоставить вам передовые знания и навыки, необходимые для решения новейших задач в области кибербезопасности. #cours
Опа, тут бывший сеньор одного из IT-отделов Яндекса Игорь Никитин выкатил целый канал про Python — и это лучшее, что есть в рунете по теме.
Качественные гайды. Советы от известных прогеров. Тематические мемасы. Короче, ничего лишнего.
Хватит душить питона, учись его кодить: https://telegram.me/+_E6c2bvXvCo4NmQy 🐍
Four malware clusters targeted Pakistani police with PlugX, ShadowPad, Remcos, and Cobalt Strike.
Исследователи кибербезопасности раскрыли подробности продолжающейся кибершпионской деятельности против нескольких пакистанских правоохранительных организаций, предпринятых подозреваемыми субъектами-угрозчиков, связанными с Китаем и Индией, в период с февраля 2024 года по апрель 2026 года.
#статьи_ссылки_scripts
🖱https://www.sentinelone.com/labs/one-target-china-india-espionage-converge-on-pakistani-law-enforcement/#cq=i1
🖱https://thehackernews.com/2026/07/hackers-weaponize-balochistan-police.html
Создание незаметного вредоносного ПО для Windows
https://habr.com/ru/articles/856948
#статьи_ссылки_scripts
How to Use Ghidra to Analyse Shellcode and Extract Cobalt Strike Command & Control Servers
https://core-jmp.org/2026/07/ghidra-shellcode-analysis-cobalt-strike/
#статьи_ссылки_scripts
Certified Evasion Techniques Professional (CETP). (2025)
Библиотека Cobalt Strike
Certified Evasion Techniques Professional (CETP). (2025)
Курс предназначен для специалистов по информационной безопасности с опытом, даст необходимым знания для обхода защиты в современных корпоративных средах. Этот курс углубляется в методы и методологии, используемые для обхода контрмер конечных точек, таких как EDR. Вы получите полное понимание внутренних устройств Windows, включая различие между компонентами пользовательского режима и режима ядра, а также получите полное представление о внутренних элементах EDR и о том, как собираются телеметрии, узнаете о Windows Internals, обращая вспять EDR, минуя Microsoft Defender для Endpoint (MDE), Elastic EDR, используя ядра Sysmon для уклонения от защиты и обходя контроль безопасности, такие как защищенные процессы (PP), Process Protection Light (PPL), Digital Signature Enforcement (DSE), правила снижения поверхности атаки (ASR) и недееспособные.
Этот курс не просто об изучении новых методов; это понимание внутренней работы оборонных технологий, чтобы вы могли перехитрить их в любом сценарии.
#cours
Disposable Tooling: Generating Mythic C2 Agents End-to-End With LLMs
https://core-jmp.org/2026/07/llm-generated-mythic-agents-disposable-tooling/
#статьи_ссылки_scripts
