Source Byte
Открыть в Telegram
هشیار کسی باید کز عشق بپرهیزد وین طبع که من دارم با عقل نیامیزد Saadi Shirazi 187
Больше7 847
Подписчики
+1024 часа
+467 дней
+18730 день
Архив постов
7 847
Repost from Order of Six Angles
Xintra APT Emulation Lab - Husky Corp
https://bri5ee.sh/blue%20team/2025/04/07/xintra-apt-emulation-lab-husky-corp.html
7 847
Repost from Reverse Dungeon
Mandiant Malware Analysis 2025 Course - Manuals and Lab Solutions
(without 40GB flarevm images 🥰)
If need images - t.me/Cobalt_Strike_info/1466
7 847
Event Tracing for Windows detection in the kernel against rootkits
In this post, you’ll see how adversaries (both real threat actors and Red Teams) use ETW tampering, why it’s critical for modern EDR’s to detect these techniques, and how my Sanctum EDR demonstrates robust detection and response capabilities against real-world threats like Remcos and Lazarus.
7 847
- Browsers’ cache smuggling:
https://sensepost.com/blog/2023/browsers-cache-smuggling/
The return of the dropper
7 847
Repost from SoheilSec
Ah shit, here we go again 🤔
https://x.com/jsrailton/status/1885517753295180248?s=19
7 847
Repost from Ai000 Cybernetics QLab
متاسفانه حملهای سایبری در ایران رخ داده که توسط شرکتهای امنیتی خارجی گزارش نشده است. احتمالا این حمله هنوز در جریان (Ongoing) باشد.
این رخداد سایبری از نوع APT (تهدید پیچیده متداوم) از نوع 0click exploit chain میباشد که افرادی را در ایران مورد هدف جاسوسی و سرقت اطلاعات قرار داده است.
بازیگر تهدید از نوع مستشاری-حکومتی مرتبط با شرکتی اسرائیلی-آمریکایی است.
تاکنون آلودگی دستگاههای گوشی همراه سه نفر توسط واحد هوش تهدید (CTI) ما مورد بررسی قرار گرفته و تایید شده است.
این حمله سایبری افرادی را بصورت هدفمند تهدید میکند و باتوجه به پیچیدگی آلودهسازی و اجرای کدمخرب، بررسی و فارنزیک تخصصی دستگاه گوشی لازم است.
اگر طی ماههای اخیر پیام یا اعلامیهای امنیتی از سوی شرکت اپل یا اپلیکیشن واتساپ دریافت کردهاید، حتما برای بررسی موضوع و تشخیص اطلاعات تحت مخاطره، با ما بصورت خصوصی تماس بگیرید.
تمامی اطلاعات شما محفوظ و رخداد بصورت محرمانه بررسی و پیگیری خواهد شد.
لطفا توجه داشته باشید که برای بررسی اولیه، هیچ گونه اطلاعات هویتی، شخصی یا حساس از شما گرفته نمیشود، همچنین بررسی تخصصی تنها در صورتی ممکن است که گوشی همراه مشکوک تاکنون خاموش/ریبوت یا آپدیت نشده باشد.
با سپاس
نویسنده مهرداد فرهادی
@aioooir | #warning
7 847
Repost from Cafe Security
Architecture Analysis of VMProtect 3.8
The focus will be on the new architecture for the latest VMProtect and techniques for attacking or reversing protected binaries. I will demonstrate how reverse engineering techniques—such as symbolic execution and binary instrumentation—can facilitate the de-virtualization or de-obfuscation of the protected code.
https://youtu.be/IMUUjTJzmFI?si=I02CASpsIo_w6G1B
#binary
#reverse
#vmp
#conference
@cafe_security
Уже доступно! Исследование Telegram 2025 — ключевые инсайты года 
