uz
Feedback
Fuzzing ZONE

Fuzzing ZONE

Kanalga Telegram’da o‘tish

ما به دنبال خوبی هستیم،تا جایی که سودمان تهدید نشود...

Ko'proq ko'rsatish
386
Obunachilar
Ma'lumot yo'q24 soatlar
+47 kun
+2330 kun
Postlar arxiv
Quarterly Threat Report: Third Quarter, 2025 A majority of ransomware activity resulted from three leading groups. Beazley Security Labs also identified interesting trends with infostealers, including sophisticated techniques to deliver and obfuscate the malware, along with new entrants rising to fill demand. https://beazley.security/insights/quarterly-threat-report-third-quarter-2025 @FUZZ0x

Analysis of Encryption Structure of Yurei Ransomware Go-based Builder https://asec.ahnlab.com/en/90975/ @FUZZ0x

تحلیل یکی از حملات گروه Lynx Ransomware https://thedfirreport.com/2025/11/17/cats-got-your-files-lynx-ransomware/ @FUZZ0x

تحلیل حمله APT28 از طریق هک کردن wifi همسایه نزدیک به سازمان تا دسترسی به خود سازمان https://www.darkreading.com/cyberattacks-data-breaches/fancy-bear-nearest-neighbor-attack-wi-fi @FUZZ0x

End of the game for cybercrime infrastructure: 1025 servers taken down طی عملیاتی با اسم Endgame که توسط یوروپل انجام شد، سه تا از زیرساخت های سرویس دهندگان بدافزارایی همچون Rhadamanthys، VenomRAT ,Elysium و.. منهدم شدند، دولوپر اصلی VenomRAT هم هفته پیش تو یونان بازداشت شد https://operation-endgame.com/ https://venomlicense.com/ https://www.europol.europa.eu/media-press/newsroom/news/end-of-game-for-cybercrime-infrastructure-1025-servers-taken-down @FUZZ0x

تحلیل استفاده از ابزارهای RMM برا بایپس EDR در حملات گروه های باج افزاری Medusa و DragonForce https://zensec.co.uk/blog/how-rmm-abuse-fuelled-medusa-dragonforce-attacks/ @FUZZ0x

Photo of 80 conti members.zip4.05 MB

photo content
+1

Repost from OnHex
🔴 محققای Bitdefender گزارشی منتشر کردن در خصوص سوء استفاده ی گروه هکری روسی Curly COMrades از قابلیت Microsoft Hyper-V برای دور زدن EDRها و اجرای بدافزار. این گروه بعد از دسترسی اولیه، با دستوراتی، Hyper-V رو فعال و رابط مدیریتی اون رو غیرفعال میکنه. مایکروسافت، Hyper-V رو بعنوان یک Hypervisor بومی در نسخه‌های Windows Pro، Enterprise و Windows Server ارائه میده که امکان اجرای ماشین‌ مجازی رو با استفاده از قابلیتهای مجازی‌سازی سخت‌افزاری فراهم میکنه. بعد از فعالسازی، یک ماشین مجازی با سیستم عامل Alpine Linux بالا آوردن. سیستم ‌عامل Alpine Linux یک توزیع سبک، سریع و بسیار ایمن از لینوکس هستش که برای محیطهایی با محدودیت منابع و محیطهای امنیتی خاص طراحی شده. این ماشین مجازی، 120 مگابایت حجم و تنها 256 مگابایت مموری مصرف میکرده و اسمش رو هم WSL گذاشتن تا با جعل ویژگی Windows Subsystem for Linux، بین پروسسها مخفی بشن. داخل این ماشین مجازی لینوکسی ابزارهای زیر رو نصب میکردن: - بدافزار CurlyShell: اجرای دستورات داخل VM، پرسیست از طریق cron job، اجرا بدون رابط کاربری و ارتباط با C2 از طریق HTTPS - بدافزار CurlCat: ابزاری برای تونل سازی ترافیک که توسط CurlyShell فراخوانی میشه تا یک پراکسی SOCKS به اپراتور ایجاد کنه. این ابزار ترافیک SSH رو داخل درخواستهای HTTPS قرار میده تا در میان ترافیک عادی شبکه مخفی بشه. با توجه به اینکه برخی از EDRها قابلیت بررسی ترافیک شبکه رو ندارن، بنابراین قرار دادن بدافزار داخل ماشین مجازی و ارسال ترافیک به C2 از داخل اون، باعث عدم شناسایی بدافزار میشه. دو تا اسکریپت پاورشلی هم داشتن که از یکی برای تزریق تیکت Kerberos به پروسس LSASS استفاده میکردن که بتونن حرکت جانبی کنن و یکی رو هم از طریق ویژگی Group Policy مستقر میکردن که برای ایجاد یک اکانت کاربری محلی در تمامی سیستمهای یک دامنه استفاده میشد. محققا گفتن اگرچه استفاده از ماشین مجازی تکنیک جدیدی نیست، اما سطح بالای مخفی کاری و OPSEC بالا در این حملات، نشان دهنده دقت بالای مهاجمین است. اونا از طریق رمز کردن پیلودها و سوء استفاده از قابلیتهای پاورشل، حداقل شواهد فارنزیکی رو داشتن. توصیه شده سازمانها موارد زیر رو بررسی کنن: - فعال سازی غیرعادی Hyper-V - دسترسی مشکوک به LSASS - اسکریپتهای پاورشل مستقر شده از طریق Group Policy که منجر به ایجاد یا بازنشانی اکانتهای محلی میشه. #بازیگران_تهدید #پاورشل #Bitdefender #CurlyCOMrades #Hyper-V #AlpineLinux #CurlyShell #CurlCat #Powershell 🆔 @onhex_ir ➡️ ALL Link

Repost from RadvanSec
هوش مصنوعی ChatGpt توانست بدافزار XLoader را که از رمزنگاری چند لایه ای و مبهم سازی api call ها و process injection و سایر تک
هوش مصنوعی ChatGpt توانست بدافزار XLoader را که از رمزنگاری چند لایه ای و مبهم سازی api call ها و process injection و سایر تکنیک های دیگر ، استفاده می کند را تحلیل نماید و رمزنگاری RC4 مربوط به این بدافزار را بشکند . محققین خروجی برنامه معروف IDA Pro را که برای تحلیل بدافزار می باشد را برای تحلیل به این هوش مصنوعی دادند🥲😭 ⭐️ @RadvanSec

Repost from N/a

Repost from ReverseEngineering
Fuzzing the COM Classes and Their Interface Definitions https://github.com/warpnet/COM-Fuzzer @reverseengine

گزارش روند حملات سایبری در سال 2025 از mandiant https://services.google.com/fh/files/misc/m-trends-2025-en.pdf @FUZZ0x

Repost from RadvanSec
#MITRE ATT&CK v18 Release October 2025 تغییرات کلیدی: - بازنگری بخش دفاعی و جایگزینی «تشخیص (Detections)» با «راهکارهای تشخیص (Detection Strategies)» - اضافه شدن شاخص‌های تحلیلی (Analytics) و اجزای داده (Data Components) جدید - بازگردانی قابلیت «سوء‌استفاده از امکانات دسترس‌پذیری» (Abuse Accessibility Features) در بخش موبایل - آمار کلی: ۹۱۰ مورد نرم‌افزار، ۱۷۶ گروه، ۵۵ کمپین ثبت شده در این نسخه 🔗 https://attack.mitre.org/resources/updates/updates-october-2025/ ⭐️ @RadvanSec

Someone has created a website revealing information about the developers behind Lumma stealer https://lummakrysy.rip/ @FUZZ0x

تحلیل یک سری حملات، که توسط باج افزار Qilin انجام شده است https://blog.talosintelligence.com/uncovering-qilin-attack-methods-exposed-through-multiple-cases/ @FUZZ0x