fa
Feedback
Fuzzing ZONE

Fuzzing ZONE

رفتن به کانال در Telegram

ما به دنبال خوبی هستیم،تا جایی که سودمان تهدید نشود...

نمایش بیشتر
386
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+47 روز
+2330 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
نوامبر '25
نوامبر '25
+42
در 3 کانال‌ها
اکتبر '25
+34
در 2 کانال‌ها
Get PRO
سپتامبر '25
+58
در 2 کانال‌ها
Get PRO
اوت '25
+34
در 2 کانال‌ها
Get PRO
ژوئیه '25
+21
در 0 کانال‌ها
Get PRO
ژوئن '25
+70
در 1 کانال‌ها
Get PRO
مه '250
در 0 کانال‌ها
Get PRO
آوریل '250
در 0 کانال‌ها
Get PRO
مارس '250
در 0 کانال‌ها
Get PRO
فوریه '250
در 0 کانال‌ها
Get PRO
ژانویه '250
در 0 کانال‌ها
Get PRO
دسامبر '240
در 0 کانال‌ها
Get PRO
نوامبر '240
در 0 کانال‌ها
Get PRO
اکتبر '240
در 0 کانال‌ها
Get PRO
سپتامبر '240
در 0 کانال‌ها
Get PRO
اوت '240
در 0 کانال‌ها
Get PRO
ژوئیه '240
در 0 کانال‌ها
Get PRO
ژوئن '240
در 0 کانال‌ها
Get PRO
مه '240
در 0 کانال‌ها
Get PRO
آوریل '240
در 0 کانال‌ها
Get PRO
مارس '240
در 0 کانال‌ها
Get PRO
فوریه '24
+541
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 نوامبر0
29 نوامبر+1
28 نوامبر+2
27 نوامبر+3
26 نوامبر0
25 نوامبر+1
24 نوامبر0
23 نوامبر+1
22 نوامبر+1
21 نوامبر+2
20 نوامبر+2
19 نوامبر+1
18 نوامبر+2
17 نوامبر+1
16 نوامبر+3
15 نوامبر0
14 نوامبر+1
13 نوامبر+1
12 نوامبر+1
11 نوامبر+2
10 نوامبر0
09 نوامبر+3
08 نوامبر+5
07 نوامبر+2
06 نوامبر+1
05 نوامبر+1
04 نوامبر+1
03 نوامبر+2
02 نوامبر+1
01 نوامبر+1
پست‌های کانال
Quarterly Threat Report: Third Quarter, 2025 A majority of ransomware activity resulted from three leading groups. Beazley Security Labs also identified interesting trends with infostealers, including sophisticated techniques to deliver and obfuscate the malware, along with new entrants rising to fill demand. https://beazley.security/insights/quarterly-threat-report-third-quarter-2025 @FUZZ0x

2
Analysis of Encryption Structure of Yurei Ransomware Go-based Builder https://asec.ahnlab.com/en/90975/ @FUZZ0x
222
3
Unleashing the Kraken ransomware group https://blog.talosintelligence.com/kraken-ransomware-group/ @FUZZ0x
268
4
تحلیل یکی از حملات گروه Lynx Ransomware https://thedfirreport.com/2025/11/17/cats-got-your-files-lynx-ransomware/ @FUZZ0x
123
5
تحلیل حمله APT28 از طریق هک کردن wifi همسایه نزدیک به سازمان تا دسترسی به خود سازمان https://www.darkreading.com/cyberattacks-data-breaches/fancy-bear-nearest-neighbor-attack-wi-fi @FUZZ0x
199
6
بدون متن...
1
7
End of the game for cybercrime infrastructure: 1025 servers taken down طی عملیاتی با اسم Endgame که توسط یوروپل انجام شد، سه تا از زیرساخت های سرویس دهندگان بدافزارایی همچون Rhadamanthys، VenomRAT ,Elysium و.. منهدم شدند، دولوپر اصلی VenomRAT هم هفته پیش تو یونان بازداشت شد https://operation-endgame.com/ https://venomlicense.com/ https://www.europol.europa.eu/media-press/newsroom/news/end-of-game-for-cybercrime-infrastructure-1025-servers-taken-down @FUZZ0x
233
8
تحلیل استفاده از ابزارهای RMM برا بایپس EDR در حملات گروه های باج افزاری Medusa و DragonForce https://zensec.co.uk/blog/how-rmm-abuse-fuelled-medusa-dragonforce-attacks/ @FUZZ0x
868
9
ring 0 x86_64 CPU opcode fuzzer https://github.com/gaidardzhiev/ring0fuzzer @FUZZ0x
393
10
Photo of 80 conti members.zip
255
11
+1
بدون متن...
243
12
🔴 محققای Bitdefender گزارشی منتشر کردن در خصوص سوء استفاده ی گروه هکری روسی Curly COMrades از قابلیت Microsoft Hyper-V برای دور زدن EDRها و اجرای بدافزار. این گروه بعد از دسترسی اولیه، با دستوراتی، Hyper-V رو فعال و رابط مدیریتی اون رو غیرفعال میکنه. مایکروسافت، Hyper-V رو بعنوان یک Hypervisor بومی در نسخه‌های Windows Pro، Enterprise و Windows Server ارائه میده که امکان اجرای ماشین‌ مجازی رو با استفاده از قابلیتهای مجازی‌سازی سخت‌افزاری فراهم میکنه. بعد از فعالسازی، یک ماشین مجازی با سیستم عامل Alpine Linux بالا آوردن. سیستم ‌عامل Alpine Linux یک توزیع سبک، سریع و بسیار ایمن از لینوکس هستش که برای محیطهایی با محدودیت منابع و محیطهای امنیتی خاص طراحی شده. این ماشین مجازی، 120 مگابایت حجم و تنها 256 مگابایت مموری مصرف میکرده و اسمش رو هم WSL گذاشتن تا با جعل ویژگی Windows Subsystem for Linux، بین پروسسها مخفی بشن. داخل این ماشین مجازی لینوکسی ابزارهای زیر رو نصب میکردن: - بدافزار CurlyShell: اجرای دستورات داخل VM، پرسیست از طریق cron job، اجرا بدون رابط کاربری و ارتباط با C2 از طریق HTTPS - بدافزار CurlCat: ابزاری برای تونل سازی ترافیک که توسط CurlyShell فراخوانی میشه تا یک پراکسی SOCKS به اپراتور ایجاد کنه. این ابزار ترافیک SSH رو داخل درخواستهای HTTPS قرار میده تا در میان ترافیک عادی شبکه مخفی بشه. با توجه به اینکه برخی از EDRها قابلیت بررسی ترافیک شبکه رو ندارن، بنابراین قرار دادن بدافزار داخل ماشین مجازی و ارسال ترافیک به C2 از داخل اون، باعث عدم شناسایی بدافزار میشه. دو تا اسکریپت پاورشلی هم داشتن که از یکی برای تزریق تیکت Kerberos به پروسس LSASS استفاده میکردن که بتونن حرکت جانبی کنن و یکی رو هم از طریق ویژگی Group Policy مستقر میکردن که برای ایجاد یک اکانت کاربری محلی در تمامی سیستمهای یک دامنه استفاده میشد. محققا گفتن اگرچه استفاده از ماشین مجازی تکنیک جدیدی نیست، اما سطح بالای مخفی کاری و OPSEC بالا در این حملات، نشان دهنده دقت بالای مهاجمین است. اونا از طریق رمز کردن پیلودها و سوء استفاده از قابلیتهای پاورشل، حداقل شواهد فارنزیکی رو داشتن. توصیه شده سازمانها موارد زیر رو بررسی کنن: - فعال سازی غیرعادی Hyper-V - دسترسی مشکوک به LSASS - اسکریپتهای پاورشل مستقر شده از طریق Group Policy که منجر به ایجاد یا بازنشانی اکانتهای محلی میشه. #بازیگران_تهدید #پاورشل #Bitdefender #CurlyCOMrades #Hyper-V #AlpineLinux #CurlyShell #CurlCat #Powershell 🆔 @onhex_ir ➡️ ALL Link
184
13
هوش مصنوعی ChatGpt توانست بدافزار XLoader را که از رمزنگاری چند لایه ای و مبهم سازی api call ها و process injection و سایر تک
هوش مصنوعی ChatGpt توانست بدافزار XLoader را که از رمزنگاری چند لایه ای و مبهم سازی api call ها و process injection و سایر تکنیک های دیگر ، استفاده می کند را تحلیل نماید و رمزنگاری RC4 مربوط به این بدافزار را بشکند . محققین خروجی برنامه معروف IDA Pro را که برای تحلیل بدافزار می باشد را برای تحلیل به این هوش مصنوعی دادند🥲😭 ⭐️ @RadvanSec
179
14
Windows Kernel Based EDR Agent in VateX Evidentia EDR #edr #edr_building #windows_kernel @ZwLowLevel
Windows Kernel Based EDR Agent in VateX Evidentia EDR #edr #edr_building #windows_kernel @ZwLowLevel
192
15
https://medium.com/@horamah.71/static-code-analysis-and-the-role-of-ai-in-sast-3ac5d305daac https://x.com/horamah_71/status/1985624183422746889?t=N4k77A7l30ZUHCp1RMcG5w&s=19
123
16
Fuzzing the COM Classes and Their Interface Definitions https://github.com/warpnet/COM-Fuzzer @reverseengine
221
17
گزارش روند حملات سایبری در سال 2025 از mandiant https://services.google.com/fh/files/misc/m-trends-2025-en.pdf @FUZZ0x
234
18
#MITRE ATT&CK v18 Release October 2025 تغییرات کلیدی: - بازنگری بخش دفاعی و جایگزینی «تشخیص (Detections)» با «راهکارهای تشخیص (Detection Strategies)» - اضافه شدن شاخص‌های تحلیلی (Analytics) و اجزای داده (Data Components) جدید - بازگردانی قابلیت «سوء‌استفاده از امکانات دسترس‌پذیری» (Abuse Accessibility Features) در بخش موبایل - آمار کلی: ۹۱۰ مورد نرم‌افزار، ۱۷۶ گروه، ۵۵ کمپین ثبت شده در این نسخه 🔗 https://attack.mitre.org/resources/updates/updates-october-2025/ ⭐️ @RadvanSec
241
19
Someone has created a website revealing information about the developers behind Lumma stealer https://lummakrysy.rip/ @FUZZ0x
473
20
تحلیل یک سری حملات، که توسط باج افزار Qilin انجام شده است https://blog.talosintelligence.com/uncovering-qilin-attack-methods-exposed-through-multiple-cases/ @FUZZ0x
516